新手该如何应对服务器被黑

因为新手们也会自己弄服务器自己建站,又没有专业的知识,也不是搞什么大项目,所以都只能自己维护了,那么被干掉后,肯定也是得自己做维护和检查工作了,于是有了下文。

通常服务器被干掉,一般有以下几种情况,跟着我来看看吧。

简单的被黑后的工作检查处理流程:

1.服务器被干掉了,第一我要做的是,开发的系统都先暂时关闭,系统账户密码都修改一遍,请改之前还要检查服务器是否存在木马等。以免被黑阔给你Get Hash(通过某种手段获取系统密码的hash值并进行破解得出明文密码)或明文(那你白干了,黑阔笑嘻嘻,心想你个傻鸟我再监听你呢)

2.检查系统是否有多余的账户,一般有手工和工具检查,我这里指谈思路,具体要做你自己去实现,比如可以查C:Documents and Settings这里,要是创建新账户登录3389后悔在这里生成和账户名对应的文件夹,哪怕是神马带$的隐藏账户,还有注册表里也要好好检查,不懂就工具吧。

3.检查系统开放的端口,自己熟悉的端口就先不管,有陌生的就要查一下,到底是什么程序再使用,有时候可以检查出木马或者后门使用的端口,把没必要的端口都关闭了,避免意外事故

4.检查日志,新手级别的一般没办法清理掉一些日志,可以好好看看,比如IIS,WEB系统自带的日志功能,系统日志等,这能分析出黑阔都干了神马坏事,以及你的服务器是怎么被干掉

5.检查系统各个盘符的以及关键目录的操作权限,比如某2B管理给我搞了服务器,E盘原本没权限,后来我改为everyone,而恰好他又不去检查,那只要我WEBSHELL在的话,权限就很大,尤其配合一些提权工具,那是爽歪歪了

6.使用杀毒安全软件,这个是为了全盘扫描木马,查杀木马和修复系统漏洞,至于选择神马杀毒软件,大家自己找,我也不推荐免得被说是枪手,这年头当好人很难的

7.web系统的脚本后门要好好检查,一般看看文件操作时间(不过文件时间是可以改滴),用工具审核,还有人工审核,没能力的找基友,找熟人,还有一种是提前备份好各个系统,出了问题后,把两个文件打包到本地用Beyond Compare对比分析,当然其他对比分析工具也可以,确保剔除掉黑阔的脚本,另外能找到自己web系统的漏洞最好了,如果你知道黑阔怎么搞你的web系统那你就对应修复吧,记得还有那些变异扩展的脚本也要留意下。

8.安装安全软件,虽然不能保证100%防护,但至少给黑阔搞你服务器增加不少困难,也可以阻挡一批所谓的脚本小子。

但是要提醒用户,杀毒软件下载一定要但官网上,免得下载到而已软件。

时间: 2024-08-02 06:59:46

新手该如何应对服务器被黑的相关文章

linux实践-弱密码导致服务器被黑

本人从事IT行业以6年有余,这期间曾尝试过很多方向,但基本都不做开发.最近又开始尝试做运维.接下来就说说做运维以来遇上的第一次事故. 那天下午接到研发的工作单,要求上架2个linux的服务器,只要安装好CentOS6.5操作系统,然后对外开放22端口即可.要求非常简单.很快就实现了,root密码就设置成了password.然后交付研发.之后是个愉快的周六和郁闷的周日.因为这周日我被领导通知来公司检查网络,因为公司服务器无法访问了.考验来了,我心想. 赶到公司后第一件是就是登陆防火墙判断一下是不是

(转)服务器被黑给我上了一课

当你作为一个独立开发者的时候总要面临这样那样的问题,以前认为的小概率事件也总是某个时间点蜂拥而至考验你的耐心,前一阵阵刚刚经历了一次木马惊魂 (参见文章猎豹清理大师值得我们信任么? ),这次又遇到了服务器被黑. 部署服务器及一般的服务配置管理对于一个写代码的人自然不在话下,但是相对专业的运维人员程序员确少的却是一个安全意识,总以为服务器被攻击是一个小概率的事件.以前是这么考虑的“互联网上的主机那么多偏偏你的主机被骇客盯上? 这不跟重大奖一样么,我有那么幸运么?”虽然前一段时间自己的产品被当成木马

?服务器被黑处理过程

突然手机报警就响了,显示负载高,立即登录服务器查看,第一眼的就识别到了,服务器被挖矿了.安全总是相对的,再安全的服务器也有可能遭受到攻击.作为一个安全运维人员,要把握的原则是:尽量做好系统安全防护,修复所有已知的危险行为,同时,在系统遭受攻击后能够迅速有效地处理攻击行为,最大限度地降低攻击对系统产生的影响接下来是我整个解决思路. 如图:发现通过jenkins用户启动挖矿程序 本次是由于jenkins漏洞导致,这个漏洞是Jenkins cli带来的远程执行漏洞,会被利用自动执行一个挖矿程序,导致你

记录一次linux线上服务器被黑事件

1.原因:本来在家正常休息了,我们放在上海托管机房的线上服务器突然蹦了远程不了,服务启动不了,然后让上海机房重启了一次,还是直接挂了,一直到我远程上才行. 2.现象:远程服务器发现出现这类信息 Hi, please view: http://pastie.org/pastes/10800563/text?key=hzzm4hk4ihwx1jfxzfizzq for further information in regards to your files!Hi, please view: http

服务器被黑(被肉鸡后)的处理经验

服务器被肉鸡后的处理 分享一些别黑后的经验,仅供参考,如有遗漏,还请留言指教,, 昨晚狂收到zabbix报警邮件,如下图 查看cpu的负载图,和网卡的流量图,发现晚上比白天的流量还高,肯定用问题的,如图: 一.解决方案, 1.先找出可疑进程 我的方法是在负载高峰时间端设置计划任务,查看当时的进程(执行ps aux > /tmp/aaaa.txt) 2.打开aaaa.txt文件发现可疑进程,伪装的太假了,伪装的事sshd进程,另外还有一个/tmp/rf 的可疑进程:看图: 3.打开aaaa.txt

美国站群服务器被黑了该怎么办?

服务器被入侵一般都是账号密码过于简单和网站或者下载的程序有漏洞,对于这种情况要做好防范措施. 1.上传和维护网页尽量通过ftp,对asp上传程序的调用一定要进行身份认证. 2.定期对自己的网站进行检查,平时多注重维护.做好重要文件的备份. 3.asp程序管理员的用户名和密码设置要有一定复杂性,不能过于简单,而且要注意定期更换. 4.到正规网站下载asp程序,下载以后要对其数据库名称和存放路径进行修改,数据库文件名称也要设置成有一定复杂性的. 5.程序要尽量保持是最新版本. 6.注意不要在网页上加

华为服务器被黑,凸显电子邮件加密的重要性

刚刚从国外媒体看到报道"NSA targeted Chinesetelecoms giant Huawei"(美国国安局把目标锁定中国的电信产品厂商巨头华为公司),并说获取了其电子邮件通信内容以监视华为高管的通信.由于各种服务器.网络设备和各种软件都是美国产的,谁都是防不胜防.而有些专家称必须所有设备和系统都要国产化,但这在短期内(至少10年内)是做不到的!怎么办呢?--唯一的解决方案只有加密所有通信!服务器部署SSL证书实现数据链路加密.所有电子邮件都加密发送!华为的内部电子邮件如果

转载新闻 服务器被黑给我上了一课

首先我进入到了webserver根目录查看,果然看到网站文件被删掉了.还好我的程序有备份,这点损失我还是能够承受的,关键骇客的意图是什么呢?篡改主页?没有道理啊,对于我这个一没有知名度二没有影响力的小站点没有意义啊.好吧,不猜测原因了,这个哥们动作那么大我反而要庆幸,否则就凭我那点儿安全意识被当成肉鸡肯定毫无察觉.这时候我赶紧看看都有谁登录了服务器. 引用 $ last | more chengkai pts/0        111.199.208.96   Mon May 18 14:41 

新手玩CSS中的一些黑科技

哎哎 1.鼠标移进网页里,不见了= = *{ cursor: none!important; } 2.简单的文字模糊效果 *{ color: transparent; text-shadow: #111 0 0 5px; } 3.多重边框 .div { box-shadow: 0 0 0 6px rgba(0, 0, 0, 0.2), 0 0 0 12px rgba(0, 0, 0, 0.2), 0 0 0 18px rgba(0, 0, 0, 0.2), 0 0 0 24px rgba(0,