解决阿里云服务器ECS遭到攻击方法:GET和攻击类型:SSH暴力破解

版权声明:本文为博主原创文章,遵循 CC 4.0 by-sa 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/weixin_44221613/article/details/89852879

2019-05-05服务器被攻击了
有些人总是喜欢在休假的时候进行搞事,劳动节好不容易休息,服务器遭到黑客攻击,排查,提高防御措施
一 攻击方法:GET
方法:修改nginx配置
# vim nginx.conf
在这里插入图片描述
二 攻击类型:SSH暴力破解
方法:直接设置安全组,修改ssh默认端口,限制ip访问ssh端口(设置白名单),再改防火墙.
注意两个电脑在使用同一WiFi的情况下,连接服务器,所查看到的ip是一样的.
测试是否配置成功:手机开热点,一台电脑连接手机,再去登录,若不可以登录,证明配置成功

安全管控设置白名单
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述其他排查:

1 查看本机的计划任务,将异常的定时任务删除
根据阿里云安全中心提示的进程异常-访问恶意下载源进行排查
在这里插入图片描述在这里插入图片描述
2 查杀异常远程登录
使用last进行查看最近的远程登录人员,
在这里插入图片描述3 通过进程号找到异常文件位置
1)top查看异常进程
2)文件的文件名与相关属性并列出所有文件详细的权限与属性
ls -al /proc/pid(父进程id)

Linux 常见木马清理命令:

chattr -i /usr/bin/.sshd
rm -f /usr/bin/.sshd
rm -f -r /usr/bin/bsd-port
rm -r -f /root/.ssh
rm -r -f /usr/bin/bsd-port
cp /usr/bin/dpkgd/ps /bin/ps
cp /usr/bin/dpkgd/netstat /bin/netstat
cp /usr/bin/dpkgd/lsof /usr/sbin/lsof
cp /usr/bin/dpkgd/ss /usr/sbin/ss
find /proc/ -name exe | xargs ls -l | grep -v task |grep deleted| awk '{print $11}' | awk -F/ '{print $NF}' | xargs killall -9

排查 ECS 实例漏洞
1 查看 ECS 实例账号是否异常。

Linux 实例
执行命令 last 或者 /var/log/secure 查看 ECS 实例近期登录记录。
执行命令 vi /etc/passwd 查看是否有异常账户,有的话执行命令 usermod -L 用

户名 禁用用户或者执行命令 userdel -r 用户名 删除用户。

2 查看 ECS 实例是否有异地登录情况,如有则修改密码为强密码,以 10 位及其以上的大小写字母、数字以及特殊符号组成。

3 查看 Web 服务是否有漏洞,如 struts, ElasticSearch 等,如有则请升级。您也可以登录 云盾安全防护功能 检测 Web 服务是否有漏洞。

4 检查 ECS 实例内部账户密码是否过于简单,例如,MySQL 账户,SQL Server 账户,FTP 账户,Web 管理后台帐号,或者其他密码,并将简单密码重置为复杂密码,以 10 位及其以上的大小写字母、数字以及特殊符号组成。

5 按照对应第三方软件官网指示修复。

展开阅读全文

路由遭到攻击

11-10

我的机器2KPRO,和其他人用金浪四口53型号的路由共享宽带,但这两天总出现断线现象,严重时连上几秒就断了,根本不能上网,我恢复了路由的出厂值,重新设置后上了一个多小时,又出现这种情况,我已经进行windows update了,以下是路由的日志,我该怎么办?rnrn2003年6月1日 2:11:50 Unrecognized access from 218.64.43.26:3261 to TCP port 3410rn2003年6月1日 2:11:50 Unrecognized access from 218.64.43.26:3263 to TCP port 5554rn2003年6月1日 2:11:50 Unrecognized access from 218.64.43.26:3264 to TCP port 1433rn2003年6月1日 2:11:51 Unrecognized access from 218.64.43.26:3266 to TCP port 5000rn2003年6月1日 2:11:51 Unrecognized access from 218.64.43.26:3267 to TCP port 80rn2003年6月1日 2:11:53 Unrecognized access from 218.64.43.26:3253 to TCP port 445rn2003年6月1日 2:11:53 Unrecognized access from 218.64.43.26:3257 to TCP port 139rn2003年6月1日 2:11:53 Unrecognized access from 218.64.43.26:3251 to TCP port 1025rn2003年6月1日 2:11:53 Unrecognized access from 218.64.43.26:3255 to TCP port 6129rn2003年6月1日 2:11:53 Unrecognized access from 218.64.43.26:3250 to TCP port 135rn2003年6月1日 2:11:53 Unrecognized access from 218.64.43.26:3264 to TCP port 1433rn2003年6月1日 2:11:54 Unrecognized access from 218.64.43.26:3267 to TCP port 80rn2003年6月1日 2:11:54 Unrecognized access from 218.64.43.26:3266 to TCP port 5000rn2003年6月1日 2:11:59 Unrecognized access from 218.64.43.26:3253 to TCP port 445rn2003年6月1日 2:11:59 Unrecognized access from 218.64.43.26:3257 to TCP port 139rn2003年6月1日 2:11:59 Unrecognized access from 218.64.43.26:3251 to TCP port 1025rn2003年6月1日 2:11:59 Unrecognized access from 218.64.43.26:3255 to TCP port 6129rn2003年6月1日 2:11:59 Unrecognized access from 218.64.43.26:3250 to TCP port 135rn2003年6月1日 2:11:59 Unrecognized access from 218.64.43.26:3264 to TCP port 1433rn2003年6月1日 2:12:00 Unrecognized access from 218.64.43.26:3267 to TCP port 80rn2003年6月1日 2:12:00 Unrecognized access from 218.64.43.26:3266 to TCP port 5000rn2003年6月1日 2:12:05 Unrecognized access from 218.64.46.193:3963 to TCP port 445rn2003年6月1日 2:12:07 Unrecognized access from 218.64.46.193:4168 to TCP port 445rn2003年6月1日 2:12:09 Unrecognized access from 218.64.46.193:3963 to TCP port 445rn2003年6月1日 2:12:10 Unrecognized access from 218.64.46.193:4168 to TCP port 445rn2003年6月1日 2:12:11 Unrecognized access from 218.64.103.159:1315 to TCP port 135rn2003年6月1日 2:12:14 Unrecognized access from 218.64.103.159:1315 to TCP port 135rn2003年6月1日 2:12:16 Unrecognized access from 218.64.128.118:2608 to TCP port 445rn2003年6月1日 2:12:19 Unrecognized access from 218.64.128.118:2608 to TCP port 445rn2003年6月1日 2:12:44 Unrecognized access from 218.64.49.24:3051 to TCP port 445rn2003年6月1日 2:12:47 Unrecognized access from 218.64.49.24:3051 to TCP port 445rn2003年6月1日 2:13:16 Unrecognized access from 218.64.42.191:1115 to TCP port 445rn2003年6月1日 2:13:19 Unrecognized access from 218.64.42.191:1115 to TCP port 445rn2003年6月1日 2:13:31 Unrecognized access from 218.64.170.232:3887 to TCP port 135rn2003年6月1日 2:13:34 Unrecognized access from 218.64.170.232:3887 to TCP port 135rn2003年6月1日 2:13:36 Unrecognized access from 218.152.55.146:1468 to TCP port 1025rn2003年6月1日 2:13:38 Unrecognized access from 218.64.49.110:1427 to TCP port 445rn2003年6月1日 2:13:39 Unrecognized access from 218.152.55.146:1468 to TCP port 1025rn2003年6月1日 2:13:41 Unrecognized access from 218.64.49.110:1427 to TCP port 445rn2003年6月1日 2:13:44 Unrecognized access from 61.243.202.47:44526 to UDP port 137rn2003年6月1日 2:13:46 Unrecognized access from 218.152.55.146:1468 to TCP port 1025rn2003年6月1日 2:13:50 Unrecognized access from 218.64.105.253:3048 to TCP port 445rn2003年6月1日 2:13:53 Unrecognized access from 218.64.105.253:3048 to TCP port 445rn2003年6月1日 2:14:00 Unrecognized access from 218.64.42.191:4041 to TCP port 135rn2003年6月1日 2:14:03 Admin from 192.168.123.137 login successfulrn2003年6月1日 2:14:03 Unrecognized access from 218.64.42.191:4041 to TCP port 135rnrn2003年6月1日 2:41:14 Unrecognized access from 218.64.105.113:3641 to TCP port 445rn2003年6月1日 2:41:14 Unrecognized access from 61.51.103.129:4477 to TCP port 16881rn2003年6月1日 2:41:15 Unrecognized access from 218.64.42.85:51360 to TCP port 16881rn2003年6月1日 2:41:17 Unrecognized access from 61.51.103.129:4477 to TCP port 16881rn2003年6月1日 2:41:21 Unrecognized access from 218.64.42.85:51360 to TCP port 16881rn2003年6月1日 2:41:23 Unrecognized access from 61.51.103.129:4477 to TCP port 16881rn2003年6月1日 2:41:27 Unrecognized access from 220.113.37.21:4680 to TCP port 16881rn2003年6月1日 2:41:31 Unrecognized access from 220.113.37.21:4680 to TCP port 16881rn2003年6月1日 2:41:33 Unrecognized access from 218.64.42.85:51421 to TCP port 16881rn2003年6月1日 2:41:36 Unrecognized access from 218.64.42.85:51421 to TCP port 16881rn2003年6月1日 2:41:36 Unrecognized access from 220.113.37.21:4680 to TCP port 16881rn2003年6月1日 2:41:42 Unrecognized access from 218.64.42.85:51421 to TCP port 16881rn2003年6月1日 2:41:51 Unrecognized access from 218.64.205.46:4186 to TCP port 445rn2003年6月1日 2:41:54 Unrecognized access from 218.64.42.85:51481 to TCP port 16881rn2003年6月1日 2:41:57 Unrecognized access from 218.64.42.85:51481 to TCP port 16881rn2003年6月1日 2:41:58 Unrecognized access from 210.68.133.26:1203 to TCP port 26933rn2003年6月1日 2:42:01 Unrecognized access from 210.68.133.26:1203 to TCP port 26933rn2003年6月1日 2:42:03 Unrecognized access from 218.64.42.85:51481 to TCP port 16881rn2003年6月1日 2:42:34 Unrecognized access from 218.64.43.51:3847 to TCP port 135rn2003年6月1日 2:42:40 Unrecognized access from 210.68.133.26:1570 to TCP port 26933rn2003年6月1日 2:42:43 Unrecognized access from 210.68.133.26:1570 to TCP port 26933rn2003年6月1日 2:42:48 Unrecognized access from 218.57.93.112:1637 to TCP port 135rn2003年6月1日 2:42:49 Unrecognized access from 210.68.133.26:1570 to TCP port 26933rn2003年6月1日 2:42:51 Unrecognized access from 218.57.93.112:1637 to TCP port 135rn2003年6月1日 2:42:56 Unrecognized access from 218.72.8.36:4019 to TCP port 16881rn2003年6月1日 2:42:59 Unrecognized access from 218.64.231.231:3414 to TCP port 445rn2003年6月1日 2:42:59 Unrecognized access from 218.72.8.36:4019 to TCP port 16881rn2003年6月1日 2:43:05 Unrecognized access from 218.72.8.36:4019 to TCP port 16881rn2003年6月1日 2:43:22 Unrecognized access from 218.64.42.85:51656 to TCP port 16881rn2003年6月1日 2:43:25 Unrecognized access from 218.64.42.85:51656 to TCP port 16881rn2003年6月1日 2:43:31 Unrecognized access from 218.64.42.85:51656 to TCP port 16881rn2003年6月1日 2:43:43 Unrecognized access from 218.64.42.85:51688 to TCP port 16881rn2003年6月1日 2:43:46 Unrecognized access from 218.64.42.85:51688 to TCP port 16881rn2003年6月1日 2:43:52 Unrecognized access from 218.64.42.85:51688 to TCP port 16881rn2003年6月1日 2:43:57 Unrecognized access from 221.227.209.76:3784 to TCP port 26933rn2003年6月1日 2:44:00 Unrecognized access from 221.227.209.76:3784 to TCP port 26933rn2003年6月1日 2:44:06 Unrecognized access from 221.227.209.76:3784 to TCP port 26933rn2003年6月1日 2:44:07 Unrecognized access from 218.87.9.253:51749 to TCP port 16881rn2003年6月1日 2:44:13 Unrecognized access from 218.87.9.253:51749 to TCP port 16881rn2003年6月1日 2:44:26 Unrecognized access from 218.64.148.115:1923 to TCP port 445rn 论坛

没有更多推荐了,返回首页