首页 > 其他分享 >服务器被攻击后,我学到的知识...

服务器被攻击后,我学到的知识...

时间:2024-05-20 16:22:51浏览次数:31  
标签:学到 ... 厂商 攻击 IP redis 公网 服务器

目录

又被攻击了?

前段时间每天早上都被阿里云的报警短信和邮件叫醒,给看一下记录。

image-20240520140631436

image-20240520140717404

事实还原

我当时以为是有几篇被其他博主转发了文章,导致被知名度(狗头)上升,被人盯上了。每天早上 6、7点手机就开始报警。上一篇文章发出去后,也收到很多小伙伴的支持。

进过分析,触发报警的原因是服务器端口被自动化程序扫描造成的。

可以理解为一些黑客他们有大量的漏洞攻击武器,比如之前很火的 Redis 漏洞-未授权访问入侵服务器。简单理解就是服务器部署的 redis 服务的 6379 端口在公网暴露,并且 redis 服务是用 root 用户权限启动的,那么当破解了 redis,在通过 redis 命令写入一些病毒命令到服务器文件中,这是就会发生一些为所欲为的事情。

关于【redis未授权访问】 这里我粘贴一篇介绍。

image-20240520142813742


而被攻击这台服务,是我测试服务器,当时为了方便调试和测试,我一次性开启了所有端口。下面这个就是这台服务器了,当我将安全组端口配置成 目的:1/65535 源:0.0.0.0/0,相当于我将所有服务器端口对公网都放开了。每个访问的请求在云厂商层都不会做拦截,服务器的安全只能靠我们自己来管理。

image-20240520143826381

有人同学就问了为什么这台服务器这么容易就被盯上了,全球这么多的IP地址?

对于云厂商,他们的IP段其实都是有限的,就算会经常采购,但是老的IP被释放后也会卖给新的用户来复用。所有想穷举出云厂商的IP非常容易。每天都会有大量的应用来扫描这些IP,除了黑客们还有那些安全厂商们。

怎样避免被攻击

虽然大多数同学服务器也没什么高价值资源放在个人服务器,但是被攻击了依然很不爽,我这里分享几种安全的操作方式。

  1. 不要对公网开放所有端口,用哪个开哪个。不要像我一样。
  2. 启动服务不要是用root权限,做好权限管理。
  3. 指定服务器IP白名单,就是说只能指定的IP访问你的服务器,比如你家里的网络IP。
  4. 定期修改密码。

以上几点是使用服务器时非常好的习惯,平时养成习惯、工作环境避免损失。

标签:学到,...,厂商,攻击,IP,redis,公网,服务器
From: https://www.cnblogs.com/JavaPub/p/18202215

相关文章

  • Windows搭建ntp服务器
    1、启用WindowsTime服务:打开“服务”管理工具(可以通过搜索栏输入services.msc)。找到“WindowsTime”服务,确保它已启动并设置为“自动”启动类型。2、配置注册表:使用管理员权限打开“注册表编辑器”(regedit)。导航到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W3......
  • 基于 Spring Boot3、Vue3!这套小说系统开源了...
    大家好,我是Java陈序员。今天,给大家介绍一个基于SpringBoot3、Vue3前后端分离的小说项目,集成了主流的技术栈,可供学习使用!关注微信公众号:【Java陈序员】,获取开源项目分享、AI副业分享、超200本经典计算机电子书籍等。项目介绍novel——一套基于SpringBoot3+Vue3开发......
  • 测试仔的开发者日记:做了近俩月的开发感受.......
    写在前面在大约一个月前,我在掘金上发了《我一个测试仔,做了20多天开发的感受......》这样一篇文章。在文末我看到了很多评论,虽然,我没有给出任何回应,但每一条评论都有认真看,真的很感谢每一位朋友的关注。向钱看齐,向钱看这是评论区中,很多人的看法,都是本着自身利益最大化原则,一......
  • 旧笔记本装UbuntuServer用作家庭媒体服务器
    目标:将UbuntuServer系统安装到U盘,笔记本从U盘启动自动进入系统,共享笔记本USB外接大容量硬盘中的电影到家庭局域网。准备:1.ventoy引导U盘2.UbuntuServer20.04LTS镜像ISO3.U盘16G或更大步骤:1.16GU盘格式化为FAT32后插入笔记本;2.下载的ISO镜像放入ventoy引导U盘,设置笔记本......
  • 记一次asp.net 8 服务器爆满的解决过程
    1.描述一下服务器配置:一台2c4g的centos,做api接口反代一台8c16g的windows2019作为实际服务器,跑了iis,sqlserver,mongodb,redis2.业务描述  2.0 服务器分为两个站点:importapi:用于处理数据导入,,,webapi:用于处理对用户端的数据查询  2.1从数据源采集数据后,......
  • 解锁服务器连接状态新姿势:tcping工具助你高效诊断网络连通性
    使用tcping工具检测服务器连接状态在IT运维环境中,由于安全考虑,很多服务器和交换机可能会禁用ICMP(InternetControlMessageProtocol)响应,即“ping”请求,以防止ICMPFLOOD攻击和不必要的资源消耗。然而,运维人员仍需要一种方法来验证与这些服务器的连接状态。在这种情况下,tcping......
  • Python没有服务器如何部署运行Shiny应用程序
    原文链接:https://tecdat.cn/?p=36205原文出处:拓端数据部落公众号随着Web技术的快速发展,越来越多的数据科学家和开发人员倾向于使用Web应用程序进行数据分析和可视化。ShinyforPython作为一种流行的Web应用程序框架,为Python开发人员提供了便捷的数据展示和交互工具。然而,在实际......
  • 记一次流量爆发导致服务器无响应的记录
    5月16日晚上7点40,发现hjdang.com的网页又打不开了。回去登陆腾讯云,发现是来自单一网页的Quark浏览器的流量大爆发,由/d/1776916731646734577带来223.67.102.60--[17/May/2024:17:51:46+0800]"GET/d/1776916731646734577HTTP/1.1"20010362"-""Mozilla/5.0(Linux;U;An......
  • 等保服务器配置要求
    等保配置要求服务器配置一、 配置/etc/pam.d/system-auth文件,口令复杂度策略如下:minlen=8,dcredi=-1,ucredit=-1,lcredit=-1,ocredit=-1,口令长度最低8位以上,由数字、大小写字母、特殊字符中的3种组合;配置/etc/login.defs文件,PASS_MAX_DAYS=90。二、 配置/etc/pam.d/system-auth文......
  • IBM X3650 M4服务器使用U盘重装系统教程
    一、前期准备工作1、已经制作完成的系统U盘(笔者使用魔术师制作的启动盘)2、下载好的windows_server_2008_r2镜像3、下载好的.M5110e阵列卡驱动二、安装过程1、将前期准备的镜像、阵列驱动拷贝到优盘根目录下 2、优盘插入服务器后启动服务器,开机后会进入图1,等待后在图2出现......