首页 网络安全 安全学院 查看内容

云主机中招记

2020-2-19 15:23 |来自: 互联网 693 0

摘要: 在腾讯云上购买了一台云主机好久没动,某天在操作过程中竟然发现中招了。查看安全日志中不看不知道,一看吓一跳,被人不知扫描多少遍,详见下图:其中截取的100条看来黑客扫得欢,22端口中了好多枪,幸好密码设置够强没被攻破,不然就尴尬了,这台估计也是当肉鸡的份。知道网络太危险,赶紧加固一下: ...
关键词: 端口 登陆 攻击者 主机 password secure Failed 39 攻击 一下

在腾讯云上购买了一台云主机好久没动,某天在操作过程中竟然发现中招了。

查看安全日志中不看不知道,一看吓一跳,被人不知扫描多少遍,详见下图:


其中截取的100条


看来黑客扫得欢,22端口中了好多枪,幸好密码设置够强没被攻破,不然就尴尬了,这台估计也是当肉鸡的份。

知道网络太危险,赶紧加固一下:

登上云主机修改对应登陆端口


修改云主机开放端口


进入安全组,修改对应服务端口


有备无患总是没错,备份相应SSH的配置文件:cp /etc/ssh/sshd_config{,.backup}


登陆云主机修改对应登陆端口

vim /etc/ssh/sshd_config

COPY多一行出来,修改对应云主机开放端口,详见下图,


修改端口


重启SSH服务

为了杜绝敌人想入非非的心,这边重新新建了一个普通用户,修改/etc/ssh/sshd_config去掉root登陆


去掉ROOT登陆


用普通用户登陆,再切换root,最后测试OK.

到了这里就结束了吗,没有!

我们要把这些攻击IP档在外面:

再次进入/var/log/secure看看对应的攻击者是谁

通过前面查看我们看到包含了Failed password的关键字,grep 'Failed password' /var/log/secure

但搜出来太多了排都排不完,吐血!!

只得借用菜刀AWK帮忙统计一下,grep 'Failed password' /var/log/secure | awk '{print $(NF-3)}' |wc -l

好家伙59750多条攻击IP,得罪你了么,这么狠。

攻击统计

找出攻击者:

下面把grep 'Failed password' /var/log/secure | awk '{print $(NF-3)}'筛选出来的IP列个黑名单过滤一下

攻击者名单


至此到一段落。

从上面的情况看,网络存在很多不安全因素,不能裸奔,不要用自己的盲目和无知去挑战诱惑别人。


本文出处: https://www.toutiao.com/a6794459970554298891/
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部