找回密码
 立即注册
CeraNetworksBGVM服务器主机交流会员请立即修改密码Sharktech防护
查看: 100|回复: 8

请教linux下如何加固服务器

[复制链接]

20

主题

77

回帖

402

积分

中级会员

积分
402
发表于 2020-4-14 00:37:49 | 显示全部楼层 |阅读模式
RT,有什么方便的软件能够处理这些的?另外就是,如果有疑似后门的程序,怎么处理才好?

起因是刚刚检查服务器,发现redis用户下运行了一个 ./路径下的文件,文件名像是乱码……被我杀掉了,现在找不到记录了cao

redis用户也没有登录权限,不知道怎么上去的……
回复

使用道具 举报

4

主题

180

回帖

472

积分

中级会员

积分
472
发表于 2020-4-14 00:39:53 | 显示全部楼层
传说中的第n个人。,,,,
回复

使用道具 举报

43

主题

1478

回帖

3627

积分

论坛元老

积分
3627
发表于 2020-4-14 00:40:04 | 显示全部楼层
我只会一招,关闭密码用密钥,好像没遇过事,不过没搞网站博客的,就是单纯鸡场
回复

使用道具 举报

1

主题

4352

回帖

1万

积分

论坛元老

积分
10313
发表于 2020-4-14 00:40:50 | 显示全部楼层
redis都是窟窿

如非必要不要对外开服务
回复

使用道具 举报

30

主题

5696

回帖

1万

积分

论坛元老

积分
12068
发表于 2020-4-14 00:46:53 | 显示全部楼层
草,破案了,还真是redis……麻痹的,装redis的时候把端口给监听到腾讯分配的网卡上了,然后防火墙规则没改,结果外部可以直接访问进来……真是脑瘫了

这杂种拿来放挖矿的,真是日了狗了

https://zhuanlan.zhihu.com/p/101220054

俄罗斯的IP:91.215.169.111
不知道是哪个杂种
回复

使用道具 举报

20

主题

77

回帖

402

积分

中级会员

积分
402
 楼主| 发表于 2020-4-14 00:53:00 | 显示全部楼层
基本安全常识,最佳的生产环境是没有网络,根据需要映射开放对应端口
回复

使用道具 举报

55

主题

1574

回帖

4771

积分

论坛元老

积分
4771
发表于 2020-4-14 01:38:22 | 显示全部楼层
买水泥,
回复

使用道具 举报

43

主题

118

回帖

395

积分

中级会员

积分
395
发表于 2020-4-14 01:43:26 | 显示全部楼层
都说修改ssh, 比如用12345,或者用key
其实吧,这种暴力破解只会被累死,那能成功,除非你的密码台弱鸡

估计大多是mysql吧。我前几天安装olaindex,安装完成没搭理,初始化密码没修改,wordpress被串改了,我赶紧重装系统。

回复

使用道具 举报

22

主题

291

回帖

798

积分

高级会员

积分
798
发表于 2020-4-14 02:15:23 | 显示全部楼层

topcckin 发表于 2020-4-14 01:43

买水泥,

水泥太慢了  直接铁板焊起来
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|HS2V主机综合交流论坛

GMT+8, 2024-11-13 03:50 , Processed in 0.059779 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 |   访问量:   |   访客量:  

© 2001-2024 Discuz! Team. |   今日访问量:    |   今日访客量:  

快速回复 返回顶部 返回列表