加入收藏 | 设为首页 | 会员中心 | 我要投稿 威海站长网 (https://www.0631zz.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 服务器 > 安全 > 正文

云服务器被黑如何恢复

发布时间:2022-10-24 18:31:00 所属栏目:安全 来源:网络
导读: 云服务器被黑如何恢复?云服务器系统被黑客入侵是非常让人头疼的事情服务器系统安全,不但有数据泄露的风险,还可能让服务器系统遭到破坏。
检查系统异常文件
对于被入侵的系统,通过检查系

云服务器被黑如何恢复?云服务器系统被黑客入侵是非常让人头疼的事情服务器系统安全,不但有数据泄露的风险,还可能让服务器系统遭到破坏。

检查系统异常文件

对于被入侵的系统,通过检查系统异常文件可以追踪入侵的信息,比如检查SUID的文件、一些空格文件等。

1 检查一下 SUID的文件

# find / -uid 0 -perm 4000 -print

2 检查大于10M的文件

# find / -size +10000k –print

3 检查空格文件

# find / -name “…” –print# find / -name “.. ” –print# find / -name “. ” –print# find / -name ” ” –print4 检查系统中的core文件

# find / -name core -exec ls -l {} \ ()

检查系统文件的完整性

系统文件的完整性是云主机入侵检测的重要方面,尤其通过对一些常用系统命令的md5值检查,可以判断系统是否被入侵,比如ls,ping等这些常用命令被恶意程序篡改后,我们在执行这些系统命令时,实际上在执行恶意程序。

1 检查linux系统文件的完整性

尤其注意以下几个目录 /sbin,/bin,/usr/bin

服务器系统安全_不属于服务托管器较虚拟主机的优点_服务评分器

例如:# whereis ls# md5sum /usr/bin/ls当然也可以写成脚本的形式,对批量生成系统文件md5值与正常系统做比对,如果md5值与正常系统不一样。那说明你的系统可能被入侵了。

2 利用工具AIDE检查系统文件的完整性

通过手动检查系统文件的md5方面,效率不是很高,可以通过AIDE软件来辅助检查系统文件的完整性,该软件的具体使用方法详见官方文档

检查网络

网络方面通过检查网卡的是不是处于混杂模式,检查系统中网络监听的端口,对于一些非系统,非业务的端口尤其是要重点关注。

1 检查网卡模式

# ip link | grep PROMISC(正常网卡不该在promisc混杂模式,可能存在sniffer)网卡处于混杂模式,这样通过网卡的流量都会被监听2 检查恶意程序开放的端口及打开的文件

#netstat -ntlup#lsof -i: 端口号以上是关于云服务器被黑如何恢复的介绍,Vecloud云服务器安全稳定,具备多重安全防护功能,比如 ddos高防、CC安全防护、云监控、安全组、云网盾等,能有效拦截98%以上的黑客扫描和入侵行为,极大增强云主机的安全性。

(编辑:威海站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!