千鋒教育-做有情懷、有良心、有品質(zhì)的職業(yè)教育機(jī)構(gòu)

手機(jī)站
千鋒教育

千鋒學(xué)習(xí)站 | 隨時(shí)隨地免費(fèi)學(xué)

千鋒教育

掃一掃進(jìn)入千鋒手機(jī)站

領(lǐng)取全套視頻
千鋒教育

關(guān)注千鋒學(xué)習(xí)站小程序
隨時(shí)隨地免費(fèi)學(xué)習(xí)課程

當(dāng)前位置:首頁(yè)  >  技術(shù)干貨  > 如何處理主機(jī)被入侵及自查解決方案

如何處理主機(jī)被入侵及自查解決方案

來源:千鋒教育
發(fā)布人:syq
時(shí)間: 2022-07-26 17:48:35 1658828915

  1、病毒木馬排查。

如何處理主機(jī)被入侵

  1.1、使用 netstat 查看網(wǎng)絡(luò)連接,分析是否有可疑發(fā)送行為,如有則停止。(linux常見木馬,清理命令chattr-i /usr/bin/.sshd; rm -f /usr/bin/.sshd; chattr -i

  /usr/bin/.swhd; rm -f/usr/bin/.swhd; rm -f -r /usr/bin/bsd-port; cp

  /usr/bin/dpkgd/ps /bin/ps; cp/usr/bin/dpkgd/netstat /bin/netstat; cp

  /usr/bin/dpkgd/lsof /usr/sbin/lsof; cp/usr/bin/dpkgd/ss /usr/sbin/ss;rm -r -f

  /root/.ssh; rm -r -f/usr/bin/bsd-port;find /proc/ -name exe | xargs ls -l | grep -v

  task |grepdeleted| awk '{print $11}' | awk -F/ '{print $NF}' | xargs killall -9;)

  1.2、使用殺毒軟件進(jìn)行病毒查殺。

  2、服務(wù)器漏洞排查并修復(fù)

  2.1、查看服務(wù)器賬號(hào)是否有異常,如有則停止刪除掉。

  2.2、查看服務(wù)器是否有異地登錄情況,如有則修改密碼為強(qiáng)密碼(字每+數(shù)字+特殊符號(hào))大小寫,10 位及以上。

  2.3、查看 Jenkins、Tomcat、PhpMyadmin、WDCP、Weblogic 后臺(tái)密碼,提高密碼強(qiáng)度(字每+數(shù)字+特殊符號(hào))大小寫,10 位及以上。

  2.4、查看 WEB 應(yīng)用是否有漏洞,如 struts, ElasticSearch 等,如有則請(qǐng)升級(jí)。

  2.5、查看 MySQL、SQLServer、FTP、WEB 管理后臺(tái)等其它有設(shè)置密碼的地方,提高密碼強(qiáng)度(字每+數(shù)字+特殊符號(hào))大小寫,10 位及以上。

  2.6、查看 Redis 無密碼可遠(yuǎn)程寫入文件漏洞,檢查/root/.ssh/下黑客創(chuàng)建的 SSH登錄密鑰文件,刪除掉,修改 Redis 為有密碼訪問并使用強(qiáng)密碼,不需要公網(wǎng)訪問最好 bind127.0.0.1 本地訪問。

  2.7、如果有安裝第三方軟件,請(qǐng)按官網(wǎng)指引進(jìn)行修復(fù)。

  3、開啟云盾服務(wù)

  并開啟所有云盾安全防護(hù)功能對(duì)您的主機(jī)進(jìn)行安全防護(hù),免于再次遭到惡意攻擊。

  4、如果問題仍未解決

  經(jīng)過以上處理還不能解決問題,強(qiáng)烈建議將系統(tǒng)盤和數(shù)據(jù)盤的數(shù)據(jù)完全下載備份到本地保存后,重置全盤(我的阿里云-》管理控制臺(tái)-》云服務(wù)器 ECS 控制臺(tái)-》點(diǎn)擊進(jìn)行需要進(jìn)行初始化的實(shí)例,備份完服務(wù)器數(shù)據(jù)后關(guān)閉實(shí)例,點(diǎn)擊“重置磁盤”,按您的實(shí)際情況選擇系統(tǒng)盤和數(shù)據(jù)盤重置即可)后,重新部署程序應(yīng)用并對(duì)數(shù)據(jù)進(jìn)行殺毒后上傳,并重新進(jìn)行前述的 3步處理。

  看完了以上的如何處理主機(jī)被入侵及自查解決方案內(nèi)容后,你學(xué)會(huì)了嗎?更多關(guān)于網(wǎng)絡(luò)安全培訓(xùn)的問題,歡迎咨詢千鋒教育在線名師。千鋒教育擁有多年IT培訓(xùn)服務(wù)經(jīng)驗(yàn),采用全程面授高品質(zhì)、高體驗(yàn)培養(yǎng)模式,擁有國(guó)內(nèi)一體化教學(xué)管理及學(xué)員服務(wù),助力更多學(xué)員實(shí)現(xiàn)高薪夢(mèng)想。

tags:
聲明:本站稿件版權(quán)均屬千鋒教育所有,未經(jīng)許可不得擅自轉(zhuǎn)載。
10年以上業(yè)內(nèi)強(qiáng)師集結(jié),手把手帶你蛻變精英
請(qǐng)您保持通訊暢通,專屬學(xué)習(xí)老師24小時(shí)內(nèi)將與您1V1溝通
免費(fèi)領(lǐng)取
今日已有369人領(lǐng)取成功
劉同學(xué) 138****2860 剛剛成功領(lǐng)取
王同學(xué) 131****2015 剛剛成功領(lǐng)取
張同學(xué) 133****4652 剛剛成功領(lǐng)取
李同學(xué) 135****8607 剛剛成功領(lǐng)取
楊同學(xué) 132****5667 剛剛成功領(lǐng)取
岳同學(xué) 134****6652 剛剛成功領(lǐng)取
梁同學(xué) 157****2950 剛剛成功領(lǐng)取
劉同學(xué) 189****1015 剛剛成功領(lǐng)取
張同學(xué) 155****4678 剛剛成功領(lǐng)取
鄒同學(xué) 139****2907 剛剛成功領(lǐng)取
董同學(xué) 138****2867 剛剛成功領(lǐng)取
周同學(xué) 136****3602 剛剛成功領(lǐng)取
相關(guān)推薦HOT
云快照與自動(dòng)備份有什么區(qū)別?

1、定義和目標(biāo)不同云快照的主要目標(biāo)是提供一種快速恢復(fù)數(shù)據(jù)的方法,它只記錄在快照時(shí)間點(diǎn)后的數(shù)據(jù)變化,而不是所有的數(shù)據(jù)。自動(dòng)備份的主要目標(biāo)...詳情>>

2023-10-14 12:48:59
服務(wù)器為什么要用Linux?

服務(wù)器為什么要用Linux作為服務(wù)器操作系統(tǒng)的優(yōu)選,Linux在眾多選擇中脫穎而出。Linux作為服務(wù)器操作系統(tǒng)的優(yōu)選,有其獨(dú)特的優(yōu)勢(shì)和特點(diǎn)。包括其...詳情>>

2023-10-14 12:34:11
ORM解決的主要問題是什么?

ORM(對(duì)象關(guān)系映射)解決的主要問題是將關(guān)系數(shù)據(jù)庫(kù)與面向?qū)ο缶幊讨g的映射困境。在傳統(tǒng)的關(guān)系數(shù)據(jù)庫(kù)中,數(shù)據(jù)以表格的形式存儲(chǔ),而在面向?qū)ο?..詳情>>

2023-10-14 12:26:19
Go為什么不支持三元運(yùn)算符?

Go為什么不支持三元運(yùn)算符Go語言是一種以簡(jiǎn)潔和有效性為目標(biāo)的編程語言,因此在設(shè)計(jì)過程中,Go的設(shè)計(jì)者刻意排除了一些他們認(rèn)為可能導(dǎo)致復(fù)雜性或...詳情>>

2023-10-14 12:12:36
IT通常說的平臺(tái)是什么意思?

在信息技術(shù)(IT)領(lǐng)域,”平臺(tái)”這個(gè)詞有著廣泛的含義,它常常指代支持軟件應(yīng)用開發(fā)和運(yùn)行的基礎(chǔ)框架和環(huán)境。以下是對(duì)”平臺(tái)”這個(gè)概念的更深入...詳情>>

2023-10-14 11:55:36