首页 最新文章网站安全正文

「实战笔记」关于肉鸡那些事儿

首先应重点考虑如下因素:账户、恶意进程、恶意程序、Web 服务

由于我们所有的服务器基本都是linux系统,所以本文主要针对该系统的。

last命令查看最后登陆用户看是否有异常用户,查看/etc/passwd是否有异常用户

more /var/log/secure 查看系统安全日志看是否有异常日志

如果有"userdel -r 用户名"删除之

检查内部账户的密码是否过于简单易被破解,比如root,mysql,ftp等常用账户,改成比较复杂的密码

netstat –nap查看服务器的监听端口是否有异常,并记下对应的pid,使用ls -l /proc/18628/exe查看对应的文件路径,删除之

修改ssh用户登陆端口号:vi /etc/ssh/sshd_config

重启 ssh 服务/etc/init.d/sshd restart

©️公众号:思考者文刀

评论

百度搜索

站点信息

  • 文章总数:436
  • 页面总数:9
  • 分类总数:30
  • 标签总数:924
  • 评论总数:501
  • 浏览总数:1783899
觉得有用就打赏吧
关注本站公众号,享受更多服务!
联系方式
合作微信:itker0110
新媒体:Excel加油站(抖音/小红书/哔哩/头条)
公众号:左手Excel右手VBA
知乎:Excel其实很简单
Copyright2015-2024.Powered by ©️云水客 | 网站地图 | 辽ICP备14000512号-5
您是本站第676名访客 今日有0篇新文章