首页 > 其他分享 >腾讯云违规封禁提醒:服务器存在对外攻击行为

腾讯云违规封禁提醒:服务器存在对外攻击行为

时间:2024-06-01 10:32:29浏览次数:24  
标签:封禁 22 查看 攻击行为 端口 服务器 11564

收到违规提醒:服务器存在对外攻击行为,已阻断对其他服务器22端口的访问。

问题定位

1.查看端口使用情况

既然和22端口有关,那就先查看22端口的使用情况: `netstat -anp|grep :22`

2.查看进程信息

从上面可以看到,访问22端口的是`11564/ld-musl-x86`进程。查看进程相关信息`ps -ef |grep 11564`

3.初步处理

杀死进程`kill -9 11564` ,删除可执行文件 `rm -r   /dev/shm/ld-musl-x86` 
等待第二天解封后,查看结果。

再次违规封禁

没想到睡了一觉就忘了这茬事儿,直到晚上11点,又收到了腾讯云的短信。按之前的流程查看情况,发现昨天删除的文件又出现了,文件创建时间在凌晨。我猜测是服务器被入侵,或者是服务器上还有别的脚本没有被删除干净。

1.修改服务器密码

修改了服务器登录密码,对22端口加了ip白名单。

2. 开启audit监控

标签:封禁,22,查看,攻击行为,端口,服务器,11564
From: https://www.cnblogs.com/zaan/p/18225628

相关文章

  • 《计算机网络微课堂》实验1 访问WEB服务器
    现在我们使用PacketTracer软件来做一个仿真实验,仿真实验的内容与我们理论讲解部分所采用的例子一样,就是一台主机访问另外一台Web服务器我们先来构建网络拓扑,我们拖动一个普通的计算机到逻辑工作空间,再拖动一台普通的服务器到逻辑工作空间,然后我们选择自动连线将他们互联起来......
  • 当我想把笔记本改造成一个Linux服务器时(三)——CentOS7 网络配置
    当我想把笔记本改造成一个Linux服务器时(一)当我想把笔记本改造成一个Linux服务器时(二)——网络配置记录一下:上篇网络设置已完成了宿主机及虚拟机的虚拟网络配置,接下来便继续配置CentOS的网络。6.3CentOS网络配置两种方式,一种命令行,一种界面操作,但界面操作有所限制,因此我......
  • Azure SQL 备份无法还原至新服务器
    我正在为我的Azure应用程序创建一个简单的灾难恢复计划。该应用程序的RTO长达一周,因此它不是一个关键应用程序,所以我不需要设置主动/被动服务器或任何类型的自动故障转移。如果数据中心断电六个小时,我也不在乎。实际上,我只是为某些导致整个数据中心离线的事件(如火灾......
  • Windows Server 2022 配置 DHCP 服务器
    WindowsServer2022配置DHCP服务器的初级应用方面,以下是一个大纲:1.理解DHCP解释DHCP(动态主机配置协议)的作用和原理。了解DHCP服务器在网络中的重要性和功能。2.准备工作确保你有管理员权限的帐户登录到WindowsServer2022上。确保网络中有可用的IP地址池......
  • 管理 Windows Server 2022 中 DNS 服务器相关的 CMD 批处理命令的示例
    一些与管理WindowsServer2022中DNS服务器相关的CMD批处理命令的示例:创建新的DNS区域:CopyCodednscmd/ZoneAddexample.com/Primary删除DNS区域:CopyCodednscmd/ZoneDeleteexample.com/f添加区域转发:CopyCodednscmd/ZoneResetForwardersexample......
  • 在 Windows Server 2022 中,您可以使用 PowerShell 来管理 DNS 服务器,以下是一些常用的
    在WindowsServer2022中,您可以使用PowerShell来管理DNS服务器,以下是一些常用的PowerShell命令及其示例:安装DNS服务器角色:安装DNS服务器角色:powershellCopyCodeInstall-WindowsFeature-NameDNS-IncludeManagementTools配置DNS区域和记录:创建新的......
  • 基于WebSocket的modbus通信(一)- 服务器
    ModbusTcp协议是基于tcp的,但不是说一定要通过tcp协议才能传输,只要能传输二进制的地方都可以。比如WebSocket协议。但由于目前我只有tcp上面的modbus服务器实现,所以我必须先用tcp连接借助已有工具来验证我的服务器是否写正确。效果ModBusTCP协议报文ModBusTCP协议报文比较复......
  • WiFi串口服务器与工业路由器:局域网应用的协同之力
    在工业物联网(IIoT)迅猛发展的当下,局域网(LAN)作为连接工业设备与数据中心的桥梁,其重要性日益凸显。WiFi串口服务器与工业路由器作为局域网中的关键组件,以其独特的性能和功能,为传统行业的数字化转型提供了强有力的支持。本文将深入探讨WiFi串口服务器与工业路由器如何协同工作,以实现......
  • django项目部署到服务器
     1.安装python[root@dsc1nginx]#python-VPython3.6.5 2.安装数据库yuminstallmysqlmysql-develyuminstallsqlite-devel 3.安装django[root@dsc1mydjango]#pip3installdjangopipisconfiguredwithlocationsthatrequireTLS/SSL,howeverthesslmodu......
  • 两台windowserver服务器配置Redis哨兵集群
    十年河东,十年河西,莫欺少年穷学无止境,精益求精redis下载地址:https://github.com/tporadowski/redis/releases 这里选择压缩版,不选择安装版1、集群环境 主机master:局域网IP  172.27.40.27从机slave:局域网IP  172.27.40.29 2、修改主从相关配置-两台服务器均需修改......