97超视频I亚洲特级片I久久手机精品视频I人人干人人草I欧美精品一区二区在线观看I午夜性色I免费黄色小网站I人人澡人人爽欧一区

行業(yè)動(dòng)態(tài)

了解最新公司動(dòng)態(tài)及行業(yè)資訊

當(dāng)前位置:首頁(yè)>新聞中心>行業(yè)動(dòng)態(tài)
全部 4217 公司動(dòng)態(tài) 1081 行業(yè)動(dòng)態(tài) 3136

前兩個(gè)星期,我負(fù)責(zé)的一個(gè)小型企業(yè)網(wǎng)站遭受到了攻擊

時(shí)間:2023-03-30   訪問(wèn)量:2309

前言

前兩周,我負(fù)責(zé)的一個(gè)大型企業(yè)網(wǎng)站遭遇犯罪攻擊,導(dǎo)致網(wǎng)站出現(xiàn)特殊卡牌,普通用戶難以訪問(wèn); 初步判斷是CC攻擊; 抵御這種攻擊相對(duì)簡(jiǎn)單; 服務(wù)器卡被攻擊后完全無(wú)法連接; 那時(shí)我才意識(shí)到我服務(wù)器的安全性是多么脆弱!

網(wǎng)站防御

這不在本文的討論范圍內(nèi)。 DDOS攻擊、CC攻擊等針對(duì)網(wǎng)站的攻擊,可以訪問(wèn)CDN服務(wù)商服務(wù)器運(yùn)維,加上nginx等一些配置,后面會(huì)單獨(dú)講;

服務(wù)器簡(jiǎn)單防御

說(shuō)到這里,我什么都不懂,可以在這里百度一下。 在我看來(lái),做服務(wù)器安全是一個(gè)比較中等的技能。 黑客和安全專家來(lái)來(lái)去去。 可知知之甚少,我們可以做一些簡(jiǎn)單的服務(wù)器安全防護(hù),增加他人攻擊的成本!

查看對(duì) Linux 日志的訪問(wèn)

可以直接跳過(guò),直接使用以下命令查詢所有嘗試連接服務(wù)器的排序后的IP信息

for i in $(grep 'pam_unix(sshd:auth): authentication failure;' secure | awk '{print $14}' | cut -d"=" -f2 | sort | uniq) ;do echo "$i  $( whois $i | grep -m1 country |awk '{print $2}')" ;done | column -t

復(fù)制

服務(wù)器運(yùn)維_視頻會(huì)議系統(tǒng)運(yùn)維服務(wù)_青島it外包運(yùn)維服務(wù)

從 /var/log/ 中提取有用的信息

##1、 查找所有 用錯(cuò)誤用戶名鏈接ssh的Ip
grep "Invalid user" secure | awk '{print $10}'
##2、查找所有 密碼錯(cuò)誤的Ip
grep 'pam_unix(sshd:auth): authentication failure;' secure | awk '{print $14}' | cut -d"=" -f2
##3、計(jì)算相同Ip的次數(shù) 并且排序
grep 'pam_unix(sshd:auth): authentication failure;' secure | awk '{print $14}' | cut -d"=" -f2 | sort | uniq -c
##4、查找ssh等嗎密碼錯(cuò)誤的所有Ip 并且排列后現(xiàn)在 Ip所在地
for i in $(grep 'pam_unix(sshd:auth): authentication failure;' secure | awk '{print $14}' | cut -d"=" -f2 | sort | uniq) ;do echo "$i  $( whois $i | grep -m1 country |awk '{print $2}')" ;done | column -t

復(fù)制

查看所有視圖登錄的IP數(shù)量

青島it外包運(yùn)維服務(wù)_服務(wù)器運(yùn)維_視頻會(huì)議系統(tǒng)運(yùn)維服務(wù)

lastb | awk '{print $3}' | sort | uniq -c | sort -nr

復(fù)制

更改SSH端口,嚴(yán)禁ROOT登錄

ssh配置文件的完整路徑為:/etc/ssh/

服務(wù)器運(yùn)維_青島it外包運(yùn)維服務(wù)_視頻會(huì)議系統(tǒng)運(yùn)維服務(wù)

Port 2222   #這個(gè)端口默認(rèn)是22,改成不容易猜的
PermitRootLogin no

復(fù)制

如果你使用的是云服務(wù)器,更改端口后,需要配置安全組,然后重啟ssh服務(wù)sshd

安裝

青島it外包運(yùn)維服務(wù)_視頻會(huì)議系統(tǒng)運(yùn)維服務(wù)_服務(wù)器運(yùn)維

它是一個(gè)用該語(yǔ)言編寫(xiě)的程序,它會(huì)分析sshd的日志文件(/var/log/),當(dāng)它發(fā)現(xiàn)重復(fù)的攻擊時(shí),它會(huì)將IP記錄到/etc/hosts.deny文件中,然后實(shí)現(xiàn)手動(dòng)屏蔽IP功能。

安裝百勝

基本上使用默認(rèn)配置即可。 如果需要更多配置信息,可以查看/etc/.conf 文件。 PS:這其實(shí)是對(duì)/var/log/文件的軟件分析。 如果不小心輸錯(cuò)了密碼,也可能給你翻墻,所以設(shè)置白名單; 白名單路徑 /var/lib//- hosts

最后啟動(dòng)服務(wù):start 如果7沒(méi)有找到依賴包服務(wù)器運(yùn)維,那就去官網(wǎng)下載,自動(dòng)安裝

加強(qiáng) Linux 服務(wù)器安全性的 20 個(gè)技巧

加強(qiáng) Linux 服務(wù)器安全性的 20 個(gè)技巧

TODO……以后再寫(xiě)

上一篇:泰信科技:如何提高企業(yè)的IT運(yùn)維管理水平的呢?

下一篇:IT服務(wù)外包都“包”哪些?人參與2021年02月18日01:50

發(fā)表評(píng)論:

評(píng)論記錄:

未查詢到任何數(shù)據(jù)!

在線咨詢

點(diǎn)擊這里給我發(fā)消息 售前咨詢專員

點(diǎn)擊這里給我發(fā)消息 售后服務(wù)專員

在線咨詢

免費(fèi)通話

24小時(shí)免費(fèi)咨詢

請(qǐng)輸入您的聯(lián)系電話,座機(jī)請(qǐng)加區(qū)號(hào)

免費(fèi)通話

微信掃一掃

微信聯(lián)系
返回頂部
主站蜘蛛池模板: 免费看黄在线看 | 91亚洲欧美 | 91黄色免费网站 | 人成免费网站 | 国产日韩精品一区二区三区在线 | 四虎免费在线观看 | 免费观看一区二区三区视频 | 99热日本 | 亚洲a色 | 九九在线国产视频 | 国产精品一级视频 | 免费在线观看国产黄 | 亚洲精品黄色在线观看 | 黄色三级网站 | 国产一级视频在线免费观看 | 开心色插 | 中文字幕一区二区在线播放 | 欧洲精品视频一区二区 | 久久精品爱爱视频 | 人人射网站 | 亚洲三级av| 欧美三级免费 | a视频在线观看 | 综合久久精品 | 国产片网站 | 成年人毛片在线观看 | 国产一级一片免费播放放 | 黄视频网站大全 | 欧美日韩首页 | 国产视频精品网 | 成人午夜影院在线观看 | 麻豆网站免费观看 | 久久在线一区 | 99久久精 | 国产在线精品区 | 国产91在线 | 美洲 | 一区中文字幕在线观看 | 美女很黄免费网站 | 不卡av电影在线 | 成人免费大片黄在线播放 | 日韩视频在线不卡 | 中文字幕精品一区久久久久 | 激情图片qvod | 国产精品激情偷乱一区二区∴ | 五月婷亚洲| 国产精品福利av | 欧美激情第十页 | 激情视频91 | 99九九免费视频 | 国产精品久久久一区二区三区网站 | 日韩精品一区二区免费 | 久操久 | 久久久天天操 | 欧美亚洲成人免费 | 国产视频二区三区 | 国产精品久久久久影视 | 99色视频在线 | 国产黄色av网站 | 亚洲午夜久久久久久久久久久 | 免费视频97| aa一级片| 日精品在线观看 | 色综合久久久久久中文网 | 色婷婷国产在线 | 丁香五婷| 四虎影院在线观看av | 狠狠色综合网站久久久久久久 | 久久国产精品一区二区三区四区 | 91精品国产91久久久久 | 99精品国产一区二区 | 免费视频 三区 | 国产精品亚洲精品 | 国产美女视频免费 | 日av免费| 精品视频免费观看 | 国产精品久久久久影院 | 国产视频精品久久 | 欧美一二三区播放 | 综合亚洲视频 | 国产99久久久国产精品免费二区 | 四月婷婷在线观看 | 在线午夜电影神马影院 | 深爱激情五月综合 | 精品爱爱| 亚洲人人爱 | 国产精品久久久久aaaa | 成人毛片一区 | 欧美日韩久久不卡 | 久草在线视频在线观看 | 国产日韩中文字幕 | 激情图片区 | 日韩免 | 亚洲91精品| 国产色小视频 | 欧美日韩在线免费视频 | 国产美女精品视频免费观看 | 五月综合久久 | 在线观看成人网 | 色婷婷综合久久久久 |