超碰人操,粗暴进入蹂躏视频在线观看,精品一区二区三区在线视频,久久国产精品影院,下载国产一级黄色片,中文字幕一区二区三区在线视频,a√天堂资源福利www

如何判斷 Linux 服務(wù)器是否被入侵?

2018-01-29 09:17:44 Linux愛好者  點擊量: 評論 (0)
本指南中所謂的服務(wù)器被入侵或者說被黑了的意思,是指未經(jīng)授權(quán)的人或程序為了自己的目的登錄到服務(wù)器上去并使用其計算資源,通常會產(chǎn)生

    本指南中所謂的服務(wù)器被入侵或者說被黑了的意思,是指未經(jīng)授權(quán)的人或程序為了自己的目的登錄到服務(wù)器上去并使用其計算資源,通常會產(chǎn)生不好的影響。

    免責聲明:若你的服務(wù)器被類似 NSA 這樣的國家機關(guān)或者某個犯罪集團入侵,那么你并不會注意到有任何問題,這些技術(shù)也無法發(fā)覺他們的存在。

    然而,大多數(shù)被攻破的服務(wù)器都是被類似自動攻擊程序這樣的程序或者類似“腳本小子”這樣的廉價攻擊者,以及蠢蛋罪犯所入侵的。

    這類攻擊者會在訪問服務(wù)器的同時濫用服務(wù)器資源,并且不怎么會采取措施來隱藏他們正在做的事情。

    被入侵服務(wù)器的癥狀

    當服務(wù)器被沒有經(jīng)驗攻擊者或者自動攻擊程序入侵了的話,他們往往會消耗 100% 的資源。他們可能消耗 CPU 資源來進行數(shù)字貨幣的采礦或者發(fā)送垃圾郵件,也可能消耗帶寬來發(fā)動 DoS 攻擊。

    因此出現(xiàn)問題的第一個表現(xiàn)就是服務(wù)器 “變慢了”。這可能表現(xiàn)在網(wǎng)站的頁面打開的很慢,或者電子郵件要花很長時間才能發(fā)送出去。

    那么你應(yīng)該查看那些東西呢?

    檢查 1 – 當前都有誰在登錄?

    你首先要查看當前都有誰登錄在服務(wù)器上。發(fā)現(xiàn)攻擊者登錄到服務(wù)器上進行操作并不復(fù)雜。

    其對應(yīng)的命令是 w。運行 w 會輸出如下結(jié)果:

    08:32:55 up 98 days,  5:43,  2 users,  load average: 0.05, 0.03, 0.00

    USER     TTY      FROM             LOGIN@   IDLE   JCPU   PCPU WHAT

    root     pts/0    113.174.161.1    08:26    0.00s  0.03s  0.02s ssh root@coopeaa12

    root     pts/1    78.31.109.1      08:26    0.00s  0.01s  0.00s w

    第一個 IP 是英國 IP,而第二個 IP 是越南 IP。這個不是個好兆頭。

    停下來做個深呼吸, 不要恐慌之下只是干掉他們的 SSH 連接。除非你能夠防止他們再次進入服務(wù)器,否則他們會很快進來并踢掉你,以防你再次回去。

    請參閱本文最后的“被入侵之后怎么辦”這一章節(jié)來看找到了被入侵的證據(jù)后應(yīng)該怎么辦。

大云網(wǎng)官方微信售電那點事兒

責任編輯:任我行

免責聲明:本文僅代表作者個人觀點,與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。
我要收藏
個贊
?