亚洲精品乱码久久久久久蜜桃动漫 I 亚洲欧美aa I 懂色av,蜜臀av粉嫩av I 成年人视频免费在线 I jizz日本大全 I 国产资源免费在线观看 I 成人看片黄a免费看 I 中文字幕成人动漫 I 亚洲有吗在线观看 I 99福利 I 日本免费高清视频 I 免费激情片 I 另类亚洲综合区图片小说区 I 中文字幕第99页 I 另类中文字幕 I 免费色婷婷 I 曰韩中文字幕 I 自拍偷拍日韩精品 I 成人夜色av I 无码精品国产va在线观看dvd I 国产熟妇另类久久久久 I 日本久久中文 I 久久久久久久久久av I 色四月 I 亚洲第一成网站 I 日产精品1区2区3区 I 国产李沁av在线播放 I 久久精品成人免费观看 I 日韩精品视频观看 I 成人免费视频免费观看 I 亚洲一区二区三区免费 I 欧美xxxx精品 I 婷婷丁香色

行業動態

了解最新公司動態及行業資訊

當前位置:首頁>新聞中心>行業動態
全部 4217 公司動態 1081 行業動態 3136

前兩個星期,我負責的一個小型企業網站遭受到了攻擊

時間:2023-03-30   訪問量:2054

前言

前兩周,我負責的一個大型企業網站遭遇犯罪攻擊,導致網站出現特殊卡牌,普通用戶難以訪問; 初步判斷是CC攻擊; 抵御這種攻擊相對簡單; 服務器卡被攻擊后完全無法連接; 那時我才意識到我服務器的安全性是多么脆弱!

網站防御

這不在本文的討論范圍內。 DDOS攻擊、CC攻擊等針對網站的攻擊,可以訪問CDN服務商服務器運維,加上nginx等一些配置,后面會單獨講;

服務器簡單防御

說到這里,我什么都不懂,可以在這里百度一下。 在我看來,做服務器安全是一個比較中等的技能。 黑客和安全專家來來去去。 可知知之甚少,我們可以做一些簡單的服務器安全防護,增加他人攻擊的成本!

查看對 Linux 日志的訪問

可以直接跳過,直接使用以下命令查詢所有嘗試連接服務器的排序后的IP信息

for i in $(grep 'pam_unix(sshd:auth): authentication failure;' secure | awk '{print $14}' | cut -d"=" -f2 | sort | uniq) ;do echo "$i  $( whois $i | grep -m1 country |awk '{print $2}')" ;done | column -t

復制

服務器運維_視頻會議系統運維服務_青島it外包運維服務

從 /var/log/ 中提取有用的信息

##1、 查找所有 用錯誤用戶名鏈接ssh的Ip
grep "Invalid user" secure | awk '{print $10}'
##2、查找所有 密碼錯誤的Ip
grep 'pam_unix(sshd:auth): authentication failure;' secure | awk '{print $14}' | cut -d"=" -f2
##3、計算相同Ip的次數 并且排序
grep 'pam_unix(sshd:auth): authentication failure;' secure | awk '{print $14}' | cut -d"=" -f2 | sort | uniq -c
##4、查找ssh等嗎密碼錯誤的所有Ip 并且排列后現在 Ip所在地
for i in $(grep 'pam_unix(sshd:auth): authentication failure;' secure | awk '{print $14}' | cut -d"=" -f2 | sort | uniq) ;do echo "$i  $( whois $i | grep -m1 country |awk '{print $2}')" ;done | column -t

復制

查看所有視圖登錄的IP數量

青島it外包運維服務_服務器運維_視頻會議系統運維服務

lastb | awk '{print $3}' | sort | uniq -c | sort -nr

復制

更改SSH端口,嚴禁ROOT登錄

ssh配置文件的完整路徑為:/etc/ssh/

服務器運維_青島it外包運維服務_視頻會議系統運維服務

Port 2222   #這個端口默認是22,改成不容易猜的
PermitRootLogin no

復制

如果你使用的是云服務器,更改端口后,需要配置安全組,然后重啟ssh服務sshd

安裝

青島it外包運維服務_視頻會議系統運維服務_服務器運維

它是一個用該語言編寫的程序,它會分析sshd的日志文件(/var/log/),當它發現重復的攻擊時,它會將IP記錄到/etc/hosts.deny文件中,然后實現手動屏蔽IP功能。

安裝百勝

基本上使用默認配置即可。 如果需要更多配置信息,可以查看/etc/.conf 文件。 PS:這其實是對/var/log/文件的軟件分析。 如果不小心輸錯了密碼,也可能給你翻墻,所以設置白名單; 白名單路徑 /var/lib//- hosts

最后啟動服務:start 如果7沒有找到依賴包服務器運維,那就去官網下載,自動安裝

加強 Linux 服務器安全性的 20 個技巧

加強 Linux 服務器安全性的 20 個技巧

TODO……以后再寫

上一篇:泰信科技:如何提高企業的IT運維管理水平的呢?

下一篇:IT服務外包都“包”哪些?人參與2021年02月18日01:50

發表評論:

評論記錄:

未查詢到任何數據!

在線咨詢

點擊這里給我發消息 售前咨詢專員

點擊這里給我發消息 售后服務專員

在線咨詢

免費通話

24小時免費咨詢

請輸入您的聯系電話,座機請加區號

免費通話

微信掃一掃

微信聯系
返回頂部
主站蜘蛛池模板: 欧洲无码精品a码无人区 | 中文乱码免费一区二区三区 | 国产美女亚洲精品久久久99 | 国产精品露脸国语对白 | 小sao货水好多真紧h无码视频 | 在线播放国产不卡免费视频 | 国产精品久久久久久亚洲影视 | 国产精品午夜福利不卡 | 国产福利一区二区三区在线视频 | 人妻丰满熟妇av无码区app | 亚洲日本韩国 | 日本精品久久久一区二区三区 | 国产精品女同久 | 成人免费视频一区二区三区 | 欧美熟妇丰满肥白大屁股免费视频 | 人妻三级日本香港三级极97 | 日韩熟女精品一区二区三区 | 亚洲色欲久久久久综合网 | 欧美老熟妇又粗又大 | 国产69久久精品成人看 | 天天爽夜夜爽人人爽曰 | 亚洲成年av天堂动漫网站 | 人妻少妇久久久久久97人妻 | 久久在精品线影院精品国产 | 四库影院永久国产精品地址 | 国产精品天干天干有线观看 | 国产在线无码精品电影网 | 国产免费午夜在线观看 | 成人无码男男gv在线观看网站 | 美女内射视频www网站午夜 | 亚洲欧美成人一区二区在线 | 蜜臀av性久久久久蜜臀aⅴ | 亚洲日韩中文字幕在线播放 | 男女后式激烈动态图片 | 八区精品色欲人妻综合网 | 一二区成人影院电影网 | 国产99re热这里只有精品 | 久久久综合九色综合鬼色 | 久久久综合亚洲色一区二区三区 | 国产白丝jk捆绑束缚调教视频 | 成人一区二区免费视频 |