当前位置: 首页 > wzjs >正文

wordpress cookie伪造seo快排技术教程

wordpress cookie伪造,seo快排技术教程,为啥浏览器打不开网页,wordpress简历主题目录 问题背景分析排查解决 问题背景 今天登录我的云服务器看了眼,发现系统盘满了,但是其他正常 分析 1、首先要确认是否是被攻击: top / htop (安装:yum install htop 或 apt install htop): 查看实时运行…

目录

  • 问题背景
  • 分析
  • 排查解决

问题背景

今天登录我的云服务器看了眼,发现系统盘满了,但是其他正常
在这里插入图片描述
在这里插入图片描述

分析

1、首先要确认是否是被攻击:

  • top / htop (安装:yum install htop 或 apt install htop):
  •       查看实时运行的进程,按 M 按内存排序,按 P 按CPU排序。留意消耗极高的、名称奇怪的进程,比如 minerd、xmr 等挖矿程序。注:ydservice是腾讯的进程(我是腾讯的云服务器)
  • netstat -tunlp 或ss -tunlp查看所有监听端口和建立连接的进程
  •       主要查看有没有不熟悉的端口
  • iftop (安装:yum install iftop 或 apt install iftop)
  •       查看实时网络流量,观察是否有异常的大量入站/出站流量。

  • 检查异常用户和登录记录
  • last / lastb:查看成功登录和失败登录的记录。注意从未知IP地址或非常用时间的登录,尤其是root用户。

    cat /var/log/auth.log (Debian/Ubuntu) 或 /var/log/secure (CentOS/RHEL):详细认证日志,仔细查看可疑登录尝试。

    cat /etc/passwd:查看系统用户列表,注意是否有新增的陌生用户。

    sudo -l:列出当前用户能执行的sudo命令。

    我在执行last命令后出现2个异常且频繁登录的ip,于是我:

    step1:

    # 1. 立即封禁可疑IP
    sudo iptables -A INPUT -s 119.36.x.x -j DROP
    sudo iptables -A INPUT -s 59.172.x.x -j DROP# 2. 踢出所有活跃会话
    sudo pkill -9 -t pts/3
    sudo pkill -9 -t pts/4# 3. 禁用密码登录(强制密钥认证)
    sudo sed -i 's/^#PasswordAuthentication yes/PasswordAuthentication no/' /etc/ssh/sshd_config
    sudo systemctl restart sshd
    

    step 2:

    # 1. 检查恶意授权密钥
    grep -R "119.36.xx.xx" /root/.ssh/ /home/*/.ssh/# 2. 查找隐藏后门文件
    find / -name authorized_keys -mtime -365 | xargs grep -L "your-public-key"# 3. 检查sudoers篡改
    sudo grep -r "NOPASSWD" /etc/sudoers.d/
    

    step3:账号安全加固:

    # 1. 重置root密码(即使使用密钥)
    sudo passwd root# 2. 创建新管理员账号
    sudo useradd -m -s /bin/bash admin
    sudo passwd admin
    sudo usermod -aG sudo admin# 3. 禁用root远程登录
    sudo sed -i 's/^PermitRootLogin yes/PermitRootLogin no/' /etc/ssh/sshd_config
    

    排查解决

    待更新……

http://www.dtcms.com/wzjs/492100.html

相关文章:

  • 网站建设 大公司小公司网络营销专业是做什么的
  • 雄安建设投资集团网站客户营销
  • 网络营销知识网站网址申请注册
  • 做杂志的网站网络推广协议合同范本
  • 动态的网站怎么做网站优化+山东
  • 动态网站开发的架构东营网站建设制作
  • 微网站建设的第一步是进行首页的设置如何做好网络营销推广
  • 江苏省建设工程安全监督网站seo刷关键词排名优化
  • 济南建设网站平台优化大师电视版
  • 网站模板 源码之家网站推广具体内容
  • 北京网站建设专业乐云seo怎么创建一个属于自己的网站
  • 音乐网站制作源代码深圳优化公司样高粱seo
  • 个人网页设计页眉河北优化seo
  • 卖汽车的网站怎么做网络广告文案范文
  • 上海网站建设公司案例杭州推广平台有哪些
  • 公司建网站怎么弄企业培训师资格证报考2022
  • 触屏网站meta标签新闻今天
  • 中国网站建设集团百度推广优化师是什么
  • 阿里巴巴网站服务内容杭州百度快照推广
  • 做一个京东网站怎么做的灰色词首页排名接单
  • 哪个专业是学网站开发的小红书指数
  • 给个龙做罗拉的网站排名前十的大学
  • 网站建设页面吉林网站推广公司
  • 深圳市宝安区人民医院搜索引擎优化的英文缩写
  • 大学广告设计专业优化大师下载电脑版
  • 网站后台传不了图片seo网络优化师
  • 网站需要哪些百度seo优化服务
  • 什么是网站建设方案seo搜索
  • 音乐网站开发参考文献网时代教育培训机构官网
  • 蜗牛星际做网站服务器如何营销推广