云服务器是怎么被攻击的,腾讯云服务器怎么看有没有被攻击

腾讯

检查系统密码文件

首先从明显的入手,查看一下passwd文件,查看文件修改的日期。检查一下passwd文件中有哪些特权用户,

查看有无奇怪的进程

inetd是UNIX系统的守护进程,正常的inetd的pid都比较靠前,如果你看到输出了一个类似inetd –s /tmp/.xxx之类的进程,着重看inetd –s后面的内容。UNIX下隐藏进程,有的时候通过替换ps文件来做,检测这种方法涉及到检查文件完整性。

检查系统守护进程

一般入侵者可以通过直接替换in.xxx程序来创建一个后门,比如用/bin/sh 替换掉in.telnetd,然后重新启动inetd服务,那么telnet到服务器上的所有用户,将不用输入用户名和密码而直接获得一个rootshell。

检查系统日志

命令last | more查看在正常情况下,登录到本机的所有用户的历史记录。但last命令依赖于syslog进程,这已经成为入侵者攻击的重要目标。入侵者通常会停止系统的syslog,查看系统syslog进程的情况,判断syslog上次启动的时间是否正常,因为syslog是以root身份执行的,如果发现syslog被非法动过,那说明有重大的入侵事件。

检查系统中的core文件

通过发送畸形请求来攻击服务器的某一服务来入侵系统,是一种常规的入侵方法,典型的RPC攻击就是通过这种方式。这种方式有一定的成功率,也就是说它并不能100%保证成功入侵系统,而且通常会在服务器相应目录下产生core文件,全局查找系统中的core文件,依据core所在的目录、查询core文件来判断是否有入侵行为。

以上是关于腾讯云服务器怎么看有没有被攻击的介绍,

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值