成人国产在线小视频_日韩寡妇人妻调教在线播放_色成人www永久在线观看_2018国产精品久久_亚洲欧美高清在线30p_亚洲少妇综合一区_黄色在线播放国产_亚洲另类技巧小说校园_国产主播xx日韩_a级毛片在线免费

資訊專欄INFORMATION COLUMN

服務(wù)器遭受攻擊的解決辦法

ACb0y / 909人閱讀

摘要:代金券自領(lǐng)取之日起,有效期是天,請(qǐng)及時(shí)使用。查看當(dāng)前的系統(tǒng)用戶,看有沒(méi)有異常的用戶出現(xiàn)流量分析查找異常流量使用軟件分析哪些流量是異常的發(fā)現(xiàn)有異常流量直接關(guān)閉掉意思就是把來(lái)自的包,和發(fā)送到包都丟棄。

1.先使用 iftop 軟件分析出問(wèn)題所在,找出到底是哪些ip在瘋狂的訪問(wèn)

1.1.如果發(fā)現(xiàn)本機(jī)向某些 ip 瘋狂的發(fā)送數(shù)據(jù),那么先把當(dāng)前的 ip 給封掉

iptables -A OUTPUT -s 10.0.15.171 -d 162.218.53.0/24 -j DROP

1.2.如果把這些ip封了之后依然無(wú)法解決問(wèn)題得話,就需要分析一下當(dāng)前系統(tǒng)是不是存在異常進(jìn)程,如果找到異常進(jìn)程就直接把它kill掉

新老阿里云賬戶均可領(lǐng)??!可用于購(gòu)買阿里云服務(wù)器ECS、云數(shù)據(jù)庫(kù)RDS、虛擬主機(jī)、安騎士、DDoS高防IP等100多云計(jì)算產(chǎn)品。 代金券自領(lǐng)取之日起,有效期是7天,請(qǐng)及時(shí)使用。

2.查看當(dāng)前的系統(tǒng)用戶,看有沒(méi)有異常的用戶出現(xiàn)

iptables -A OUTPUT -s 10.0.15.171 -d 162.218.53.0/24 -j DROP

1.流量分析(查找異常流量)

1.1.使用 iftop 軟件分析哪些流量是異常的

1.2.發(fā)現(xiàn)有異常流量直接關(guān)閉掉

iptables -A OUTPUT -s 10.0.15.171 -d 162.218.53.0/24 -j DROP

意思就是 把來(lái)自 10.0.15.171 的包,和發(fā)送到 162.218.53.0/24 包都丟棄。

2.進(jìn)程分析(查找異常進(jìn)程)

2.1. ps 找出進(jìn)程中是不是有飛正常的進(jìn)程,比如稀奇古怪的進(jìn)程名稱

2.2.找出那種進(jìn)程文件在飛正常位置的進(jìn)程,比如 kk 進(jìn)程位置顯示kk文件存放在 tomcat/bin/目錄下,這個(gè)文件正常是沒(méi)有的,所以它很可能是有問(wèn)題的文件

3.用戶分析(查找異常用戶)

查看當(dāng)前的系統(tǒng)用戶有沒(méi)有異常的用戶存在,如果有吧他用戶名修改掉

4.命令分析(history命令分析)

通過(guò) hsitory 查看有沒(méi)有異常命令被執(zhí)行。

文章版權(quán)歸作者所有,未經(jīng)允許請(qǐng)勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。

轉(zhuǎn)載請(qǐng)注明本文地址:http://systransis.cn/yun/3449.html

相關(guān)文章

  • 電商安全無(wú)小事,如何有效地抵御 CSRF 攻擊?

    摘要:與攻擊相比,攻擊往往很少見(jiàn),因此對(duì)其進(jìn)行防范的資源也相當(dāng)稀少。不過(guò),這種受信任的攻擊模式更加難以防范,所以被認(rèn)為比更具危險(xiǎn)性。通過(guò)實(shí)時(shí)升級(jí)系統(tǒng)快速同步最新漏洞,避免零日攻擊。 現(xiàn)在,我們絕大多數(shù)人都會(huì)在網(wǎng)上購(gòu)物買東西。但是很多人都不清楚的是,很多電商網(wǎng)站會(huì)存在安全漏洞。比如烏云就通報(bào)過(guò),國(guó)內(nèi)很多家公司的網(wǎng)站都存在 CSRF 漏洞。如果某個(gè)網(wǎng)站存在這種安全漏洞的話,那么我們?cè)谫?gòu)物的過(guò)程中...

    趙連江 評(píng)論0 收藏0
  • 阿里云DDoS高防IP怎么樣?阿里云ddos防護(hù)多少錢?

    阿里云ddos高防ip怎么樣?阿里云ddos高防IP是針對(duì)互聯(lián)網(wǎng)服務(wù)器(包括非阿里云主機(jī))在遭受大流量DDoS攻擊后導(dǎo)致服務(wù)不可用的情況下,推出的付費(fèi)服務(wù),用戶可通過(guò)配置高防IP,將攻擊流量引流到高防IP,確保源站的穩(wěn)定可靠。通過(guò)配置阿里云高防ip,從而有效阻止服務(wù)器被大流量DDoS攻擊后造成的損失。點(diǎn)擊進(jìn)入:阿里云ddos防護(hù)購(gòu)買頁(yè)面什么是高防ip?DDoS攻擊是目前互聯(lián)網(wǎng)中最常見(jiàn)的網(wǎng)絡(luò)攻擊方式...

    番茄西紅柿 評(píng)論0 收藏2637

發(fā)表評(píng)論

0條評(píng)論

最新活動(dòng)
閱讀需要支付1元查看
<