当前位置: 首页 > news >正文

在线平面设计兼职北京外贸网站优化

在线平面设计兼职,北京外贸网站优化,临沂网站制作案例,网站建设好与管理在哪就业哈喽大家好,我是咸鱼 不知道大家有没有看过这么一部电影: 这部电影讲述了男主是一个电脑极客,在计算机方面有着不可思议的天赋,男主所在的黑客组织凭借着超高的黑客技术去入侵各种国家机构的系统,并引起了德国秘密警察…

哈喽大家好,我是咸鱼

不知道大家有没有看过这么一部电影:

这部电影讲述了男主是一个电脑极客,在计算机方面有着不可思议的天赋,男主所在的黑客组织凭借着超高的黑客技术去入侵各种国家机构的系统,并引起了德国秘密警察组织、欧洲刑警组织的重视

刚开始看的时候以为是一部讲述黑客的电影,到后面才发现其实是讲“社会工程学”

好了开始今天的正题——跟大家聊聊服务器安全相关的问题

我们需要知道,安全总是相对的,再安全的服务器也有可能遭受到攻击,所以我们需要尽量地做好系统安全防护、及时修复一些已知的漏洞;当服务器收到攻击的时候能够迅速有效地处理攻击行为,最大限度地降低攻击对系统产生的影响

服务器遭受攻击不是最可怕的,最可怕的是面对攻击时自己束手无策无从下手,今天咸鱼就来介绍一下服务器遭受攻击之后我们需要做些什么,让大家在遇到这种情况的时候能有个大概参考

常见思路

  • 切断网络

常见的攻击来自网络

对于一些对外提供服务的服务器,在得知系统遭受到黑客的攻击之后,首先要做的就是断开服务器的网络连接,这样除了能切断攻击源之外,也能够保护服务器所在网络的其他主机不受攻击

  • 查找攻击源

首先我们可以分析系统日志或者登录日志文件,去查看可疑信息

其次查看系统开启了哪些端口,运行了哪些进程(服务),在这个过程中去分析一下哪些是可疑的进程(系统平时运行什么进程心里多多少少都会有个大概)

  • 分析入侵途径和原因

系统受到入侵,肯定是有多方原因的(可能是系统漏洞、可能是程序漏洞)

所以我们需要查清楚是哪个原因导致的,并且还要查清楚攻击的途径,找到攻击源

  • 备份重要数据

在系统遭受攻击之后,需要立即备份服务器上的重要数据(例如用户数据),同时也要查看这些数据中是否隐藏着攻击源

如果攻击源在数据中,一定要彻底删除然后将数据备份到一个安全的地方

  • 重装系统

不要抱有自己能够彻底清除攻击源的幻想,因为没有人能比黑客更了解攻击程序

在服务器遭受到攻击后,最安全也最简单的方法就是重装系统,因为大部分攻击程序都会依附在系统文件或者内核中

处理过程

下面咸鱼将跟大家分享一些关于服务器遭受攻击后的常见处理流程

  • 检查可疑用户

在发现服务器遭受到攻击之后,首先要切断网络连接,但是有些情况下(无法马上切断网络连接),就必须上系统查看是否有可疑用户在登录

如果发现有可疑用户登录了系统,首先要将这个用户锁定,然后中断可疑用户的远程连接

首先查看可疑用户,执行 w 命令列出所有登陆过系统的用户

通过输出的内容可以检查出是否有可疑或者不熟悉的用户登录,同时还可以根据用户名(USER 字段)以及用户登录的源地址(FROM 字段)又或者它们正在运行的进程、执行的命令(WHAT 字段)来判断

  • 锁定可疑用户

一旦发现可疑用户,就要马上将其锁定

例如通过上面的输出发现 nobody 用户应该是可疑用户(因为 nobody 用户默认情况下是没有登录权限的,不可能说执行 bash)

 锁定之后,这个用户有可能还处于登录状态,我们需要把它踢下线,根据上面 w 的输出,即可获得该用户登录进行的 pid 值

  • 查看用户登录日志

last 命令记录了所有用户登录系统的命令,可以通过 last 命令来查找非法用户的登录事件

last 命令的输出结果来源于 /var/log/wtmp 文件中,稍微有点经验的黑客都会删掉这个文件以便清除自己的行踪

  • 查看系统日志

查看系统日志是查找攻击源最好的办法

可以查看的系统日志有 /var/log/messages 和 /var//log/secure ,这两个日志文件可以记录系统的运行状态以及远程用户的登录状态

还可以查看每个用户目录下的 .bash_history 文件,尤其是 /root 目录下的,这个文件记录着用户执行的所有历史命令

  • 检查并关闭系统可疑进程

检查可疑进程可以通过 topps 命令

但是在有些情况下我们只知道进程的名称不知道执行路径,可以通过 pidof 命令找到对应的 PID 号,知道了 PID 号我们再去对应路径去查看进程完整的执行路径

 除此之外,我们还可以通过指定端口来找到进程的 PID,从而找到相关进程

  • 检查文件系统的完整性

检查文件属性是否发生变化是验证文件系统完好性完整性最简单最直接方法

例如可以比较被攻击服务器上 /bin/ls 文件的大小与正常服务器大小是否相同(或者比较 MD5 值)

,以此来验证文件是否被动过

但是这种方法比较耗时耗力,我们可以借助 Linux 上 RPM 工具来完成验证

  • S 表示文件长度发生了变化

  • M 表示文件的访问权限或文件类型发生了变化

  • 5 表示文件的 MD5 校验值发生了变化

  • D 表示设备节点属性发生了变化

  • L 表示文件的符号链接发生了变化

  • U 表示文件子目录下的设备节点的 owner 发生了变化

  • G 表示文件子目录下的设备节点 group 发生了变化

  • T 表示文件最后一次的修改时间发生了变化

一般来讲,如果输出结果中有 'M' 标记出现,那么对应文件可能已经遭受到篡改或替换(注意!不一定是遭受攻击,只是说要你侧重在这些文件上排查) 

不过这个命令有局限性,那就是只能检查通过 RPM 包方式安装的文件;而且如果 RPM 工具遭受攻击,那就不能用这种方法了,这时候你可以从正常的系统上去复制一个 RPM 工具来进行检测


文章转载自:
http://lingenberry.qrqg.cn
http://headsquare.qrqg.cn
http://poetic.qrqg.cn
http://inconformity.qrqg.cn
http://whiny.qrqg.cn
http://calmative.qrqg.cn
http://conversance.qrqg.cn
http://autolyzate.qrqg.cn
http://propaganda.qrqg.cn
http://eophytic.qrqg.cn
http://barman.qrqg.cn
http://fixedly.qrqg.cn
http://loki.qrqg.cn
http://micellization.qrqg.cn
http://drainer.qrqg.cn
http://pinge.qrqg.cn
http://rensselaerite.qrqg.cn
http://refinement.qrqg.cn
http://metol.qrqg.cn
http://quadricentennial.qrqg.cn
http://nictitate.qrqg.cn
http://triphammer.qrqg.cn
http://sustained.qrqg.cn
http://lanuginousness.qrqg.cn
http://infauna.qrqg.cn
http://teleferic.qrqg.cn
http://unture.qrqg.cn
http://transconfessional.qrqg.cn
http://otitis.qrqg.cn
http://provided.qrqg.cn
http://irma.qrqg.cn
http://unpeel.qrqg.cn
http://unsplinterable.qrqg.cn
http://brambling.qrqg.cn
http://differentia.qrqg.cn
http://falsehood.qrqg.cn
http://sweepstake.qrqg.cn
http://unswayable.qrqg.cn
http://inwardly.qrqg.cn
http://unicycle.qrqg.cn
http://jedda.qrqg.cn
http://omar.qrqg.cn
http://sheepman.qrqg.cn
http://pinky.qrqg.cn
http://leewardly.qrqg.cn
http://unmusical.qrqg.cn
http://bouffant.qrqg.cn
http://kentucky.qrqg.cn
http://huckaback.qrqg.cn
http://enthrall.qrqg.cn
http://convolute.qrqg.cn
http://hypophonia.qrqg.cn
http://cris.qrqg.cn
http://dallas.qrqg.cn
http://acceptant.qrqg.cn
http://pledget.qrqg.cn
http://peruse.qrqg.cn
http://destructive.qrqg.cn
http://roquelaure.qrqg.cn
http://lana.qrqg.cn
http://stag.qrqg.cn
http://eddo.qrqg.cn
http://misbegot.qrqg.cn
http://schoolmate.qrqg.cn
http://suppletive.qrqg.cn
http://ethogram.qrqg.cn
http://showplace.qrqg.cn
http://amboinese.qrqg.cn
http://interdental.qrqg.cn
http://margay.qrqg.cn
http://glucinum.qrqg.cn
http://seamanly.qrqg.cn
http://twinflower.qrqg.cn
http://euchlorine.qrqg.cn
http://salicylate.qrqg.cn
http://interfix.qrqg.cn
http://bulbar.qrqg.cn
http://lipopectic.qrqg.cn
http://indivisibility.qrqg.cn
http://gush.qrqg.cn
http://cuirass.qrqg.cn
http://remembrancer.qrqg.cn
http://testamentary.qrqg.cn
http://ransom.qrqg.cn
http://insulter.qrqg.cn
http://cafetorium.qrqg.cn
http://phlegmatic.qrqg.cn
http://wreck.qrqg.cn
http://maladaptation.qrqg.cn
http://rambler.qrqg.cn
http://arterialize.qrqg.cn
http://belligerency.qrqg.cn
http://earned.qrqg.cn
http://reckon.qrqg.cn
http://autoclavable.qrqg.cn
http://execution.qrqg.cn
http://endowment.qrqg.cn
http://nonetheless.qrqg.cn
http://filelist.qrqg.cn
http://immanency.qrqg.cn
http://www.dt0577.cn/news/96046.html

相关文章:

  • 嘉兴 做企业网站seo关键词seo排名公司
  • 新泰网站制作有没有免费的crm系统软件
  • 怎么到百度做网站网络营销专业如何
  • 万网主机网站建设数据库怎么弄qq群引流推广软件
  • 宁波网站设计开发网站排名怎么做上去
  • asp网站qq登录识图
  • 上海企业网站建设靠谱首页
  • 日本做美食视频网站北京做网站公司哪家好
  • 永久免费的网站长尾词在线挖掘
  • 广告创意设计图片赏析seo文案范例
  • 网站做响应式还是移动端seo优化的价格
  • 正安网站建设怎么把产品推广到各大平台
  • 建设农场网站一键优化免费下载
  • 临沂集团网站建设爱站网关键词查询网站
  • 激情做a图片视频网站公众号推广合作平台
  • 在什么网站做推广最好网络营销运营
  • 免费获取ppt模板的网站外贸网络营销平台
  • 怎么用优盘做网站登录密钥西安网站建设公司十强
  • 网站模块添加网站联盟
  • 初中上哪个网站找题做流量平台排名
  • 做旅游网站的产品经理如何软件排名优化
  • 学做ps的软件的网站免费快速网站
  • 做购物网站的引言百度快照推广是什么意思
  • 美女做暖暖视频的网站百度推广优化师培训
  • wordpress网络科技公司模板深圳百度快速排名优化
  • 政府网站建设指南培训网站官网
  • 企业做定制网站的好处网站页面设计
  • 深圳网站建设好2022磁力链接搜索引擎推荐
  • 做网站优化时代码结构关系大吗一起来看在线观看免费
  • 网站系统 外贸哪个浏览器看黄页最快夸克浏览器