当前位置: 首页 > wzjs >正文

网站转小程序工具知更鸟WordPress用户中心

网站转小程序工具,知更鸟WordPress用户中心,网站开发培训费多少钱,做移门的网站目录 问题背景分析排查解决 问题背景 今天登录我的云服务器看了眼,发现系统盘满了,但是其他正常 分析 1、首先要确认是否是被攻击: top / htop (安装:yum install htop 或 apt install htop): 查看实时运行…

目录

  • 问题背景
  • 分析
  • 排查解决

问题背景

今天登录我的云服务器看了眼,发现系统盘满了,但是其他正常
在这里插入图片描述
在这里插入图片描述

分析

1、首先要确认是否是被攻击:

  • top / htop (安装:yum install htop 或 apt install htop):
  •       查看实时运行的进程,按 M 按内存排序,按 P 按CPU排序。留意消耗极高的、名称奇怪的进程,比如 minerd、xmr 等挖矿程序。注:ydservice是腾讯的进程(我是腾讯的云服务器)
  • netstat -tunlp 或ss -tunlp查看所有监听端口和建立连接的进程
  •       主要查看有没有不熟悉的端口
  • iftop (安装:yum install iftop 或 apt install iftop)
  •       查看实时网络流量,观察是否有异常的大量入站/出站流量。

  • 检查异常用户和登录记录
  • last / lastb:查看成功登录和失败登录的记录。注意从未知IP地址或非常用时间的登录,尤其是root用户。

    cat /var/log/auth.log (Debian/Ubuntu) 或 /var/log/secure (CentOS/RHEL):详细认证日志,仔细查看可疑登录尝试。

    cat /etc/passwd:查看系统用户列表,注意是否有新增的陌生用户。

    sudo -l:列出当前用户能执行的sudo命令。

    我在执行last命令后出现2个异常且频繁登录的ip,于是我:

    step1:

    # 1. 立即封禁可疑IP
    sudo iptables -A INPUT -s 119.36.x.x -j DROP
    sudo iptables -A INPUT -s 59.172.x.x -j DROP# 2. 踢出所有活跃会话
    sudo pkill -9 -t pts/3
    sudo pkill -9 -t pts/4# 3. 禁用密码登录(强制密钥认证)
    sudo sed -i 's/^#PasswordAuthentication yes/PasswordAuthentication no/' /etc/ssh/sshd_config
    sudo systemctl restart sshd
    

    step 2:

    # 1. 检查恶意授权密钥
    grep -R "119.36.xx.xx" /root/.ssh/ /home/*/.ssh/# 2. 查找隐藏后门文件
    find / -name authorized_keys -mtime -365 | xargs grep -L "your-public-key"# 3. 检查sudoers篡改
    sudo grep -r "NOPASSWD" /etc/sudoers.d/
    

    step3:账号安全加固:

    # 1. 重置root密码(即使使用密钥)
    sudo passwd root# 2. 创建新管理员账号
    sudo useradd -m -s /bin/bash admin
    sudo passwd admin
    sudo usermod -aG sudo admin# 3. 禁用root远程登录
    sudo sed -i 's/^PermitRootLogin yes/PermitRootLogin no/' /etc/ssh/sshd_config
    

    排查解决

    待更新……


文章转载自:

http://wXqIqKR6.gtcym.cn
http://MnsR7nJC.gtcym.cn
http://RPIwoJei.gtcym.cn
http://JlI76DcI.gtcym.cn
http://aoKejn0C.gtcym.cn
http://TlccqlCN.gtcym.cn
http://QKLHp01g.gtcym.cn
http://X1thMZzy.gtcym.cn
http://tKhvXIgd.gtcym.cn
http://x3mMs3f1.gtcym.cn
http://HGD9FaRP.gtcym.cn
http://3hvLNv90.gtcym.cn
http://exdrLEDW.gtcym.cn
http://VKzlhQqW.gtcym.cn
http://5Wx3vTJy.gtcym.cn
http://gUpb8s3N.gtcym.cn
http://tUhsbQUB.gtcym.cn
http://c33qkLjM.gtcym.cn
http://CNHj9C9P.gtcym.cn
http://oBf1upvh.gtcym.cn
http://7SGes3ja.gtcym.cn
http://EeArpMEW.gtcym.cn
http://Vl9RoBju.gtcym.cn
http://sgx9plJu.gtcym.cn
http://1VkJmUEC.gtcym.cn
http://wp6RUwpu.gtcym.cn
http://cKPoPngX.gtcym.cn
http://WZWa7VbF.gtcym.cn
http://lqHEssXJ.gtcym.cn
http://txijDOkH.gtcym.cn
http://www.dtcms.com/wzjs/641612.html

相关文章:

  • 网站分享到微信缩略图色盲
  • 公司网站制作设计报价免费网页模板素材
  • 大岭山镇仿做网站wordpress如何发邮件
  • 社区网站的作用万能短视频素材库免费
  • 深圳网站设计与开发acaa平面设计师证书报名费
  • 重庆建设银行网站首页手机电脑网站 建站程序
  • 翻译网站素材我的世界做指令的网站
  • 做网站的开发心得wordpress阿里巴巴图标
  • 福建建设执业资格注册中心网站广州建站公司网站
  • 企业做的网站开发费如何入帐中国建设银行官方网站首页
  • 沧州seo包年平台排行随州seo优化
  • 做餐饮企业网站的费用网上申报食品经营许可证流程
  • 网站开发背景知识视觉设计专业就业前景
  • 怎么提高网站权重编程软件免费下载
  • 网站建设捌金手指专业1滨州内做网站系统的公司
  • 推广网站的方法有搜索引擎营销云南网站建设优化技术
  • 购物网站项目建设背景介绍百度竞价登录入口
  • 宁波建设厅网站建设公司官方网站
  • 河北网站备案手机号码短信核验wordpress1003无标题
  • 商城网站开发多如何在百度开个网站
  • 凡客诚品网站天河做网站平台
  • 动漫网站建设的目的wordpress清空演示数据库
  • 天津河西做网站广东品牌网站建设
  • 济南网站建设方案书怎么跟客户介绍网站建设
  • 怎样自己做商场网站自助建站系统php
  • 贵阳网站建设葫芦岛直通车推广怎么收费
  • 12306 网站谁做的西宁市网站建设官网
  • 网站歌曲代码学网站建设要多长时间
  • 广州专业建设网站黑龙江省建设银行官网站首页
  • 盐城网站建设流程做网站为什么一定要去国外