2022
我们一起努力

服务器被攻击了怎么办呢?

服务器被攻击了怎么办?如果服务器被攻击了大家也不要慌张,应该按部就班的处理,将损失降到最低。以后做出有效的防护措施。

先了解服务器异常情况

常见异常情况:异常的流量、异常tcp链接(来源端口,往外发的端口)、异常的访问日志(大量的ip频繁的访问个别文件)。如果部署了监控系统的话,可以方便通过zabbix监控图和趋势对比了解信息。

如系统负载不正常增加,系统链接数不正常,对外流量不寻常的增加:木马利用当前服务器对外发包,进行二次扫描或者ddos攻击等。

再依据服务器情况判断

利用last,lastb发现异常的用户登录情况、ip来源。利用/secure 日志等,看服务器安全权限是否已经被攻陷。用history 发现shell执行情况信息,用top,ps,pstree等发现异常进程和负载等情况,用netstat -natlp发现异常进程情况。用w命令发现当前系统登录用户的情况。

最后进行中标服务器处理

如果发现异常用户,立即修改用户密码,剔除异常用户。然后进行进一步处理。

1)发现异常进程立即禁止,冻结禁止。

2)如果发现异常连接数,通过iptables封禁相关端口或者ip。

3)查看网站访问日志,分析异常访问,对异常访问ip进行处理,对异常访问的文件进行处理。

4)对清理移动木马,杀掉进程。然后注意观察服务器情况,如果有问题立马重复以上步骤。

预防服务器被攻击应从日常做起,枫舟驿站提供超高的带宽、立体防护的ddos高防服务,轻松应对DDoS、CC等攻击。

赞(0)
文章名称:《服务器被攻击了怎么办呢?》
文章链接:https://www.fzvps.com/126288.html
本站文章来源于互联网,如有侵权,请联系管理删除,本站资源仅供个人学习交流,请于下载后24小时内删除,不允许用于商业用途,否则法律问题自行承担。
图片版权归属各自创作者所有,图片水印出于防止被无耻之徒盗取劳动成果的目的。

评论 抢沙发

评论前必须登录!