热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

码农的黑客反击战(三)

前言最近服务器被黑客做了肉鸡,前后已经折腾了两次(码农的黑客反击战,码农的黑客反击战(二)),查杀病毒文件,修改服务器默认配置,经过观察发现,依然没有完全清除干净。具体表现为服务器

前言

最近服务器被黑客做了肉鸡,前后已经折腾了两次(码农的黑客反击战,码农的黑客反击战(二)),查杀病毒文件,修改服务器默认配置,经过观察发现,依然没有完全清除干净。具体表现为服务器重启之后过几个小时就会连接不上,阿里云会发送Ping失败异常短信。

【阿里云】您监控ping2_1*4229:PING丢包率,地址xxxxxxxx,17:15在所有节点发生告警,值为100%,请登录云监控平台查看

战败

通过阿里云控制重启之后,SSH又可以登录,在系统里查了半天,再次使用ClamAV杀毒软件扫描,删除了一些被感染的文件之后(没来的及截图),系统彻底异常了,重启之后SSH连接不上了。至此,只能宣布黑客“反击战”(ps:其实算不上反击,只是修复:))失败。

重来

服务器异常连接不上了,但服务器还有很多数据需要回复。后来通过阿里云控制台的工单系统和阿里售后工程师交流,阿里工程师提供了以下解决方案。
《码农的黑客反击战(三)》

按照阿里工程师的方案,手动创建了快照,重新初始化磁盘后,系统恢复正常。然后阿里工程师帮助将快照挂载到系统,从快照文件中复制了原来的数据进行恢复,数据恢复正常。在挂载系统快照的时候,没有挂载成功,后来挂载到了其他服务器上。

反思

这次是第一次遇到服务器被黑的情况,经验不足,也没有相关反黑客经验和手段。虽然作为一个码农,内心当中充满一个高深莫测,一台电脑掌控天下的黑客梦,更多时候也只是看看电影想想而已,惭愧惭愧。
《码农的黑客反击战(三)》

这次也反映自己的知识弱点(对linux系统不熟悉,只会常用应用),也反映了在服务器的一些不规范的使用(运维弱),需要反思学习和注意。知耻而后勇,亡羊补牢吧,新恢复的系统,做了一些安全上的设置和维护,比如升级和安装系统补丁,设置防火墙规则,修改一些软件默认设置(尤其是 有漏洞的软件,比如redis无秘访问,还在外网),重新梳理和规划了服务器分布,能不开外网的情况都不开,需要外网用代理等。

最后

这次也不是一次成功反击,写下来发布出来,一是作为记录,二是如果别的遇到类似情况的人看到,或许能给一些参考价值。结束。


推荐阅读
  • 在现代网络环境中,两台计算机之间的文件传输需求日益增长。传统的FTP和SSH方式虽然有效,但其配置复杂、步骤繁琐,难以满足快速且安全的传输需求。本文将介绍一种基于Go语言开发的新一代文件传输工具——Croc,它不仅简化了操作流程,还提供了强大的加密和跨平台支持。 ... [详细]
  • 网络运维工程师负责确保企业IT基础设施的稳定运行,保障业务连续性和数据安全。他们需要具备多种技能,包括搭建和维护网络环境、监控系统性能、处理突发事件等。本文将探讨网络运维工程师的职业前景及其平均薪酬水平。 ... [详细]
  • Docker的安全基准
    nsitionalENhttp:www.w3.orgTRxhtml1DTDxhtml1-transitional.dtd ... [详细]
  • 解决微信电脑版无法刷朋友圈问题:使用安卓远程投屏方案
    在工作期间想要浏览微信和朋友圈却不太方便?虽然微信电脑版目前不支持直接刷朋友圈,但通过远程投屏技术,可以轻松实现在电脑上操作安卓设备的功能。 ... [详细]
  • 基于KVM的SRIOV直通配置及性能测试
    SRIOV介绍、VF直通配置,以及包转发率性能测试小慢哥的原创文章,欢迎转载目录?1.SRIOV介绍?2.环境说明?3.开启SRIOV?4.生成VF?5.VF ... [详细]
  • 本文介绍如何在现有网络中部署基于Linux系统的透明防火墙(网桥模式),以实现灵活的时间段控制、流量限制等功能。通过详细的步骤和配置说明,确保内部网络的安全性和稳定性。 ... [详细]
  • 本文详细介绍如何在Linux系统中配置SSH密钥对,以实现从一台主机到另一台主机的无密码登录。内容涵盖密钥对生成、公钥分发及权限设置等关键步骤。 ... [详细]
  • 云计算的优势与应用场景
    本文详细探讨了云计算为企业和个人带来的多种优势,包括成本节约、安全性提升、灵活性增强等。同时介绍了云计算的五大核心特点,并结合实际案例进行分析。 ... [详细]
  • 1:有如下一段程序:packagea.b.c;publicclassTest{privatestaticinti0;publicintgetNext(){return ... [详细]
  • 本文详细介绍了如何在Linux系统上安装和配置Smokeping,以实现对网络链路质量的实时监控。通过详细的步骤和必要的依赖包安装,确保用户能够顺利完成部署并优化其网络性能监控。 ... [详细]
  • 1.如何在运行状态查看源代码?查看函数的源代码,我们通常会使用IDE来完成。比如在PyCharm中,你可以Ctrl+鼠标点击进入函数的源代码。那如果没有IDE呢?当我们想使用一个函 ... [详细]
  • 本文详细介绍了 Dockerfile 的编写方法及其在网络配置中的应用,涵盖基础指令、镜像构建与发布流程,并深入探讨了 Docker 的默认网络、容器互联及自定义网络的实现。 ... [详细]
  • 本文详细介绍了如何在Ubuntu系统中下载适用于Intel处理器的64位版本,涵盖了不同Linux发行版对64位架构的不同命名方式,并提供了具体的下载链接和步骤。 ... [详细]
  • Composer Registry Manager:PHP的源切换管理工具
    本文介绍了一个用于Composer的源切换管理工具——Composer Registry Manager。该项目旨在简化Composer包源的管理和切换,避免与常见的CRM系统混淆,并提供了详细的安装和使用指南。 ... [详细]
  • PHP 时间与日期工具类:星座、干支、生肖的实现
    本文介绍了一个PHP时间与日期工具类,涵盖了时区设置、有效日期和时间检查、星座、干支、生肖计算等功能。该工具类特别适用于需要处理中国农历及西方星座的应用场景。 ... [详细]
author-avatar
湛江耳鼻喉医院196_991
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有