云服务器木马文件该如何应对,云服务器被入侵如何处理

1、修改管理员账户密码

建议密码长度不小于8位,并且使用大写字母、小写字母、数字、特殊字符组合。

2、修改远程登录端口

开启防火墙限制允许登录的IP地址,防火墙只开放特定的服务端口。建议对FTP、数据库等这些不需要对所有用户开放的服务进行源IP访问控制。

3、检查是否有开放未授权的端口

如果有,关闭

-Windows操作系统:在CMD命令行,输入netstat /ano命令检查端口。

-Linux操作系统:执行netstat –anp命令查看。

4、检查是否有陌生的异常进程

如果有,则关闭该进程,和服务器管理员确认是否可以删除该异常进程所使用的文件。

-Windows操作系统检查:选择 开始 > 运行,输入msinfo32,选择 软件环境 > 正在运行的任务,进行检查。

-Linux系统检查:通过执行ps -ef或top命令查看。

5、安装查杀病毒防木马软件,对服务器进行全盘病毒扫描和查杀。

如果需要删除系统中的未知账户,Windows系统还需要检查注册表中的SAM键值是否有隐藏账户。如果有Web服务的,限制Web运行账户对文件系统的访问权限,仅开放只读权限。

教程来源参考:头条号老王谈运维

云网盾免费为

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值