博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
恶意扫描软件
阅读量:6930 次
发布时间:2019-06-27

本文共 464 字,大约阅读时间需要 1 分钟。

hot3.png

前言

    服务器被异地登录,上传了一款 ssha 的恶意扫描软件,通过输入的 ip 网络号,对这个网络号的所有主机号进行扫描,并尝试暴力破解,有一个配置文件为账号密码的组合,进行尝试;

处理

    常见的几个点:

        /etc/passwd 文件中,对于不常见的和项目无关的用户,最好删除,或者设置为 nologin;

        /etc/ssh/sshd.config 文件中,Post 22 设置为 xxxxx 任意别的端口,systemctl restart sshd 重启 ssh 服务,登录时 ssh -p 参数,指定端口登录;

        对于 centos,默认安装的为 firewall,没细研究,通常安装 iptables,加 -s 参数,限制来源 IP;

 

漏洞

    zabbix 最近也报出一个漏洞,通过 guest 访问,执行 insert 的形式,获得管理员权限,限制来源很重要;

    redis 3.0 版本的无密码登录已经修复,但是还是很严重的; 

转载于:https://my.oschina.net/u/2470065/blog/741691

你可能感兴趣的文章
LOW逼三人组(二)----选择排序算法
查看>>
PIL不能关闭文件的解决方案
查看>>
学习C++中指针和引用的区别
查看>>
BZOJ1014[JSOI2008]火星人——非旋转treap+二分答案+hash
查看>>
a stop job is running for Security Auditing Services
查看>>
Delphi之TComponent类
查看>>
屌丝吖
查看>>
iOS 检测版本更新
查看>>
请自行检查是否安装VC9运行库??
查看>>
实现Linux服务器资源实时监控
查看>>
[libcxx]用gdb打印libcxx容器内的内容
查看>>
ELK 学习笔记之 elasticsearch bool组合查询
查看>>
01_C语言基础
查看>>
如何使用和理解java的反射机制
查看>>
Palindrome Linked List leetcode
查看>>
百万级访问量网站的技术准备工作
查看>>
[汇编学习笔记][第六章包含多个段的程序]
查看>>
布局 —— 上下左右居中
查看>>
原生js实现form表单序列化
查看>>
帖子选项
查看>>