IDC知识库
IDC领域专业知识百科平台
首页 > 云服务器知识

云服务器知识腾讯云服务器怎么看有没有被攻击

云服务器优惠

腾讯云服务器怎么看有没有被攻击?如何判断自己的服务器是否被入侵了,这里以LINUX和solaris为例,来看看UNIX系统上一些入侵检测方法。

检查系统密码文件

首先从明显的入手,查看一下passwd文件,查看文件修改的日期。检查一下passwd文件中有哪些特权用户,云服务器系统中uid为0的用户都会被显示出来。

查看有无奇怪的进程

inetd是UNIX系统的守护进程,正常的inetd的pid都比较靠前,如果你看到输出了一个类似inetd –s /tmp/.xxx之类的进程,着重看inetd –s后面的内容。UNIX下隐藏进程,有的时候通过替换ps文件来做,检测这种方法涉及到检查文件完整性。

检查系统守护进程

一般入侵者可以通过直接替换in.xxx程序来创建一个后门,比如用/bin/sh 替换掉in.telnetd,然后重新启动inetd服务,那么telnet到服务器上的所有用户,将不用输入用户名和密码而直接获得一个rootshell。

检查系统日志

命令last | more查看在正常情况下,登录到本机的所有用户的历史记录。但last命令依赖于syslog进程,这已经成为入侵者攻击的重要目标。入侵者通常会停止系统的syslog,查看系统syslog进程的情况,判断syslog上次启动的时间是否正常,因为syslog是以root身份执行的,如果发现syslog被非法动过,那说明有重大的入侵事件。

检查系统中的core文件

通过发送畸形请求来攻击服务器的某一服务来入侵系统,是一种常规的入侵方法,典型的RPC攻击就是通过这种方式。这种方式有一定的成功率,也就是说它并不能100%保证成功入侵系统,而且通常会在服务器相应目录下产生core文件,全局查找系统中的core文件,依据core所在的目录、查询core文件来判断是否有入侵行为。

以上是关于腾讯云服务器怎么看有没有被攻击的介绍,西部数码提供专业高防云服务器,独立防护资源,可抵御多类攻击。T级带宽接入,五星级机房线路设施,确保网络运行稳定。

安全可靠的高防云服务器产品链接 https://www.west.cn/cloudhost/gaofang.asp

声明:本网站发布的内容(图片、视频和文字)以原创、转载和分享网络内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-62778877-8306;邮箱:lyn@west.cn。本站原创内容未经允许不得转载,或转载时需注明出处:西部数码知识库 » 腾讯云服务器怎么看有没有被攻击
  • 日销500+
    基础型云服务器

    2核CPU

    2G内存

    50G硬盘

    2M带宽

    独立IP

    分布式存储

    适合企业官网、个人站长类网站

    ¥106 原价¥116

  • 日销500+
    超值型云服务器

    2核CPU

    4G内存

    50G硬盘

    2M带宽

    独立IP

    分布式存储

    适合企业官网、行业门户类网站

    ¥156 原价¥171

  • 日销500+
    通用型云服务器

    4核CPU

    4G内存

    50G硬盘

    2M带宽

    独立IP

    分布式存储

    适合电商、论坛类网站

    ¥203 原价¥223

分享到:更多 ()
    • 企业邮箱 全新登场
    • 虚拟主机
    • 云服务器

    评论 抢沙发

    • 昵称 (必填)
    • 邮箱 (必填)
    • 网址

    中国领先的互联网域名及云服务提供商

    为您提供专业域名知识,域名交易知识,云服务器知识,虚拟主机知识讲解

    域名注册云服务器