当前位置: 首页 > news >正文

服务器被入侵的常见迹象有哪些?

🚨 服务器被入侵的常见迹象

🟢 一、系统和资源异常

  1. CPU、内存或网络流量异常飙高

    • 即使没有业务负载,资源长期占满。

  2. 磁盘空间突然被写满

    • 可疑大文件或日志暴涨。

  3. 系统负载显著升高

    • uptimetop 显示 load average 异常。


🟡 二、进程和登录异常

  1. 出现陌生或异常的进程

    • 比如名字像“kthreadd”、“crypto”、“minerd”等伪装挖矿进程。

  2. 出现未知用户或root权限账户

    • /etc/passwd被新增账号。

  3. 登录记录异常

    • last/var/log/secure 出现未知IP或不常用时间登录。

  4. SSH公钥被篡改

    • ~/.ssh/authorized_keys 中多了陌生公钥。


🟠 三、文件和配置被改动

  1. 系统二进制文件被替换

    • psnetstattop被Rootkit替换。

  2. Web目录出现未知脚本

    • webshell 木马(如cmd.phpshell.jsp)。

  3. 防火墙或SELinux规则被修改

    • 安全策略被关闭。

  4. 定时任务被添加

    • crontab出现可疑定时执行脚本。


🔴 四、网络行为异常

  1. 对外大流量连接

    • 如与某些陌生IP持续连接。

  2. 服务器被用作攻击源

    • 发起DDoS或扫描。

  3. 端口监听异常

    • netstat -tulnp发现非常规端口监听。


⚫ 五、日志和告警

  1. 安全日志缺失或被清空

    • /var/log/secureauth.log丢失。

  2. 出现告警或安全厂商通知

    • 云服务平台提示“您的实例被检测到可疑行为”。

  3. 杀毒或安全软件失效

    • 安装的安全代理无响应。


🛡️ 如何初步排查

✅ 查看登录记录

last -a cat /var/log/secure

✅ 查看进程

ps aux --sort=-%cpu

✅ 查看开放端口

netstat -tulnp

✅ 查看定时任务

crontab -l ls /etc/cron.*

✅ 检查新增账户

cat /etc/passwd

http://www.dtcms.com/a/263009.html

相关文章:

  • CentOS服务器SSH远程连接全指南
  • HarmonyOS NEXT应用元服务常见列表操作多类型列表项场景
  • 2025年数字信号、计算机通信与软件工程国际会议(DSCCSE 2025)
  • Excel 如何让表看起来更清晰、专业,而不是花里胡哨?
  • 低功耗MM32L0180系列MCU
  • 【Kafka】docker 中配置带 Kerberos 认证的 Kafka 环境(全过程)
  • [springboot系列] 探秘 JUnit 5:现代 Java 单元测试利器
  • Spring Boot 实现不同用户不同访问权限
  • 基于uniapp的老年皮肤健康管理微信小程序平台(源码+论文+部署+安装+售后)
  • 跨时间潜运动迁移以实现操作中的多帧预测
  • Instrct-GPT 强化学习奖励模型 Reward modeling 的训练过程原理实例化详解
  • nifi1.28.1集群部署详细记录
  • 大语言模型LLM在训练/推理时的padding
  • 用户行为序列建模(篇十一)-小结篇(篇一)
  • 如何读取运行jar中引用jar中的文件
  • C++ --- list
  • 《Effective Python》第十一章 性能——使用 timeit 微基准测试优化性能关键代码
  • 分发糖果
  • Spring Boot 集成 tess4j 实现图片识别文本
  • Springboot + vue + uni-app小程序web端全套家具商场
  • Serverless 架构入门与实战:AWS Lambda、Azure Functions、Cloudflare Workers 对比
  • 人工智能参与高考作文写作的实证研究
  • 华为物联网认证:开启万物互联的钥匙
  • 设计模式-观察者模式(发布订阅模式)
  • YOLOv12_ultralytics-8.3.145_2025_5_27部分代码阅读笔记-torch_utils.py
  • 现代JavaScript前端开发概念
  • spring-ai-alibaba官方 Playground 示例
  • 使用pyflink进行kafka实时数据消费
  • 电脑开机加速工具,优化启动项管理
  • 【Unity】MiniGame编辑器小游戏(七)贪吃蛇【Snake】