找回密码
 立即注册
CeraNetworksBGVM服务器主机交流IP归属甄别会员请立即修改密码
查看: 96|回复: 8

请教linux下如何加固服务器

[复制链接]

20

主题

76

回帖

396

积分

中级会员

积分
396
发表于 2020-4-14 00:37:49 | 显示全部楼层 |阅读模式
RT,有什么方便的软件能够处理这些的?另外就是,如果有疑似后门的程序,怎么处理才好?

起因是刚刚检查服务器,发现redis用户下运行了一个 ./路径下的文件,文件名像是乱码……被我杀掉了,现在找不到记录了cao

redis用户也没有登录权限,不知道怎么上去的……
回复

使用道具 举报

4

主题

179

回帖

468

积分

中级会员

积分
468
发表于 2020-4-14 00:39:53 | 显示全部楼层
传说中的第n个人。,,,,
回复

使用道具 举报

43

主题

1443

回帖

3513

积分

论坛元老

积分
3513
发表于 2020-4-14 00:40:04 | 显示全部楼层
我只会一招,关闭密码用密钥,好像没遇过事,不过没搞网站博客的,就是单纯鸡场
回复

使用道具 举报

1

主题

3840

回帖

9171

积分

论坛元老

积分
9171
发表于 2020-4-14 00:40:50 | 显示全部楼层
redis都是窟窿

如非必要不要对外开服务
回复

使用道具 举报

30

主题

5652

回帖

1万

积分

论坛元老

积分
11978
发表于 2020-4-14 00:46:53 | 显示全部楼层
草,破案了,还真是redis……麻痹的,装redis的时候把端口给监听到腾讯分配的网卡上了,然后防火墙规则没改,结果外部可以直接访问进来……真是脑瘫了

这杂种拿来放挖矿的,真是日了狗了

https://zhuanlan.zhihu.com/p/101220054

俄罗斯的IP:91.215.169.111
不知道是哪个杂种
回复

使用道具 举报

20

主题

76

回帖

396

积分

中级会员

积分
396
 楼主| 发表于 2020-4-14 00:53:00 | 显示全部楼层
基本安全常识,最佳的生产环境是没有网络,根据需要映射开放对应端口
回复

使用道具 举报

54

主题

1529

回帖

4636

积分

论坛元老

积分
4636
发表于 2020-4-14 01:38:22 | 显示全部楼层
买水泥,
回复

使用道具 举报

43

主题

118

回帖

395

积分

中级会员

积分
395
发表于 2020-4-14 01:43:26 | 显示全部楼层
都说修改ssh, 比如用12345,或者用key
其实吧,这种暴力破解只会被累死,那能成功,除非你的密码台弱鸡

估计大多是mysql吧。我前几天安装olaindex,安装完成没搭理,初始化密码没修改,wordpress被串改了,我赶紧重装系统。

回复

使用道具 举报

19

主题

281

回帖

747

积分

高级会员

积分
747
发表于 2020-4-14 02:15:23 | 显示全部楼层

topcckin 发表于 2020-4-14 01:43

买水泥,

水泥太慢了  直接铁板焊起来
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|HS2V主机综合交流论坛

GMT+8, 2024-6-1 23:43 , Processed in 0.061655 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表