如何判斷 Linux 服務(wù)器是否被入侵?
本指南中所謂的服務(wù)器被入侵或者說被黑了的意思,是指未經(jīng)授權(quán)的人或程序?yàn)榱俗约旱哪康牡卿浀椒?wù)器上去并使用其計(jì)算資源,通常會(huì)產(chǎn)生不好的影響。
免責(zé)聲明:若你的服務(wù)器被類似 NSA 這樣的國家機(jī)關(guān)或者某個(gè)犯罪集團(tuán)入侵,那么你并不會(huì)注意到有任何問題,這些技術(shù)也無法發(fā)覺他們的存在。
然而,大多數(shù)被攻破的服務(wù)器都是被類似自動(dòng)攻擊程序這樣的程序或者類似“腳本小子”這樣的廉價(jià)攻擊者,以及蠢蛋罪犯所入侵的。
這類攻擊者會(huì)在訪問服務(wù)器的同時(shí)濫用服務(wù)器資源,并且不怎么會(huì)采取措施來隱藏他們正在做的事情。
被入侵服務(wù)器的癥狀
當(dāng)服務(wù)器被沒有經(jīng)驗(yàn)攻擊者或者自動(dòng)攻擊程序入侵了的話,他們往往會(huì)消耗 100% 的資源。他們可能消耗 CPU 資源來進(jìn)行數(shù)字貨幣的采礦或者發(fā)送垃圾郵件,也可能消耗帶寬來發(fā)動(dòng) DoS 攻擊。
因此出現(xiàn)問題的第一個(gè)表現(xiàn)就是服務(wù)器 “變慢了”。這可能表現(xiàn)在網(wǎng)站的頁面打開的很慢,或者電子郵件要花很長時(shí)間才能發(fā)送出去。
那么你應(yīng)該查看那些東西呢?
檢查 1 – 當(dāng)前都有誰在登錄?
你首先要查看當(dāng)前都有誰登錄在服務(wù)器上。發(fā)現(xiàn)攻擊者登錄到服務(wù)器上進(jìn)行操作并不復(fù)雜。
其對(duì)應(yīng)的命令是 w。運(yùn)行 w 會(huì)輸出如下結(jié)果:
08:32:55 up 98 days, 5:43, 2 users, load average: 0.05, 0.03, 0.00
USER TTY FROM LOGIN@ IDLE JCPU PCPU WHAT
root pts/0 113.174.161.1 08:26 0.00s 0.03s 0.02s ssh root@coopeaa12
root pts/1 78.31.109.1 08:26 0.00s 0.01s 0.00s w
第一個(gè) IP 是英國 IP,而第二個(gè) IP 是越南 IP。這個(gè)不是個(gè)好兆頭。
停下來做個(gè)深呼吸, 不要恐慌之下只是干掉他們的 SSH 連接。除非你能夠防止他們再次進(jìn)入服務(wù)器,否則他們會(huì)很快進(jìn)來并踢掉你,以防你再次回去。
請參閱本文最后的“被入侵之后怎么辦”這一章節(jié)來看找到了被入侵的證據(jù)后應(yīng)該怎么辦。
責(zé)任編輯:任我行
-
碳中和戰(zhàn)略|趙英民副部長致辭全文
2020-10-19碳中和,碳排放,趙英民 -
兩部門:推廣不停電作業(yè)技術(shù) 減少停電時(shí)間和停電次數(shù)
2020-09-28獲得電力,供電可靠性,供電企業(yè) -
國家發(fā)改委、國家能源局:推廣不停電作業(yè)技術(shù) 減少停電時(shí)間和停電次數(shù)
2020-09-28獲得電力,供電可靠性,供電企業(yè)
-
碳中和戰(zhàn)略|趙英民副部長致辭全文
2020-10-19碳中和,碳排放,趙英民 -
深度報(bào)告 | 基于分類監(jiān)管與當(dāng)量協(xié)同的碳市場框架設(shè)計(jì)方案
2020-07-21碳市場,碳排放,碳交易 -
碳市場讓重慶能源轉(zhuǎn)型與經(jīng)濟(jì)發(fā)展并進(jìn)
2020-07-21碳市場,碳排放,重慶
-
兩部門:推廣不停電作業(yè)技術(shù) 減少停電時(shí)間和停電次數(shù)
2020-09-28獲得電力,供電可靠性,供電企業(yè) -
國家發(fā)改委、國家能源局:推廣不停電作業(yè)技術(shù) 減少停電時(shí)間和停電次數(shù)
2020-09-28獲得電力,供電可靠性,供電企業(yè) -
2020年二季度福建省統(tǒng)調(diào)燃煤電廠節(jié)能減排信息披露
2020-07-21火電環(huán)保,燃煤電廠,超低排放
-
四川“專線供電”身陷違法困境
2019-12-16專線供電 -
我國能源替代規(guī)范法律問題研究(上)
2019-10-31能源替代規(guī)范法律 -
區(qū)域鏈結(jié)構(gòu)對(duì)于數(shù)據(jù)中心有什么影響?這個(gè)影響是好是壞呢!