阿里云服务器对外攻击解锁后解决方案有哪些

  ECS云服务器对外攻击解锁后解决方案

  注意:排查前请先创建快照备份,避免误操作导致数据丢失无法还原。

  2015年11月10日,我们检测到黑客大规模利用Redis漏洞攻击,植入木马,请务必重点关注。

  如果您有安全技术支持需求,如排查服务器 WEB 应用被黑、网站挂黑链、网站网页被修改、服务器中马清理、漏洞检测并修复、安全事件快速响应、您可以购买我们的付费云托管服务 http://www.aliyun.com/product/mss 。

  排查病毒木马

  使用 netstat 查看网络连接,分析是否有可疑发送行为,如有则停止。

  使用杀毒软件进行病毒查杀。

  Linux常见木马清理命令:

  chattr -i /usr/bin/.sshd

  rm -f /usr/bin/.sshd

  chattr -i /usr/bin/.swhd

  rm -f /usr/bin/.swhd

  rm -f -r /usr/bin/bsd-port

  cp /usr/bin/dpkgd/ps /bin/ps

  cp /usr/bin/dpkgd/netstat /bin/netstat

  cp /usr/bin/dpkgd/lsof /usr/sbin/lsof

  cp /usr/bin/dpkgd/ss /usr/sbin/ss

  rm -r -f /root/.ssh

  rm -r -f /usr/bin/bsd-port

  find /proc/ -name exe | xargs ls -l | grep -v task |grep deleted| awk ‘{print $11}’ | awk -F/ ‘{print $NF}’ | xargs killall -9

  排查并修复服务器漏洞

  查看服务器账号是否有异常,如有则停止删除掉。

  查看服务器是否有异地登录情况,如有则修改密码为强密码(字每+数字+特殊符号)大小写,10 位及以上。

  查看 Jenkins、Tomcat、PhpMyadmin、WDCP、Weblogic 后台密码,提高密码强度(字每+数字+特殊符号)大小写,10 位及以上,不使用建议关闭 8080 管理端口。

  查看WEB应用是否有漏洞,如 struts, ElasticSearch 等,如有则请升级。

  Jenkins管理员无密码远程执行命令漏洞,如有请设置密码或关闭 8080端口管理页面。

  查看 Redis 无密码可远程写入文件漏洞,检查 /root/ 下黑客创建的SSH 登录密钥文件,删除掉,修改 Redis 为有密码访问并使用强密码,不需要公网访问最好 bind 127.0.0.1 本地访问。

  查看 MySQL、SQLServer、FTP、WEB 管理后台等其它有设置密码的地方,提高密码强度(字每+数字+特殊符号)大小写,10 位及以上。

  如果有安装第三方软件,请按官网指引进行修复。

  开启云盾服务

  开启云盾服务,并开启所有云盾安全防护功能对您的主机进行安全防护,免于再次遭到恶意攻击。

  实施安全防御方案,请您尽快开启安骑士服务,同时也建议您配置云盾服务。

  如果问题仍未解决

  经过以上处理还不能解决问题,强烈建议您执行下列操作:

  将系统盘和数据盘的数据完全下载备份到本地保存。

  重置全盘。登陆 云服务器ECS控制台。

  单击进行您需要进行初始化的实例,备份完服务器数据。

  关闭实例。

  单击 重置磁盘,按您的实际情况选择系统盘和数据盘重置即可。6. 重新部署程序应用并对数据进行杀毒后上传,并重新进行前述的 3 步处理。

  如果问题还未能解决,请联系售后技术支持。

时间: 2024-10-31 19:19:06

阿里云服务器对外攻击解锁后解决方案有哪些的相关文章

常见问题:阿里云服务器对外攻击解锁后怎么办?

ECS云服务器对外攻击解锁后解决方案 注意:排查前请先创建快照备份,避免误操作导致数据丢失无法还原. 如果您有安全技术支持需求,如排查服务器WEB应用被黑.网站挂黑链.网站网页被修改.服务器中马清理.漏洞检测并修复.安全事件快速响应.您可以购买我们的付费云托管服务https://www.aliyun.com/support/quyu/wuhanjiexun?spm=5176.7978582.493055.8.YpH9UE 排查病毒木马 使用netstat查看网络连接,分析是否有可疑发送行为,如有

3个月免费云服务器,10+行业解决方案,阿里再推企业上云浪潮

近日,阿里云正式推出"云3计划",活动期间所有未购买或试用过阿里云的企业级用户均可获得最高3个月的免费时长.这是在阿里云完成免费域名.企业邮箱.虚拟主机后,首次针对云计算的核心产品云服务器提供免费服务,此举不仅是阿里云对用户再次让利,也标识着更多企业级用户可借助阿里云完成首次"云端"体验,必将大幅推动云计算在国内的发展和落地.   云服务器免费,阿里云"互联网+"更进一步   如上所述,通过域名.企业邮箱.虚拟主机免费计划,阿里云为各行各业提供了

2016阿里云121款产品和解决方案全向图(9月制)

导语:DT时代,一切都将走向数据化,可视化.在阿里云所阐述的"技术拓展商业的边界,商业驱动技术的变革"理念中,密集发布的新技术与产品让业内更加震撼,让用户更为惊喜.阿里云逐步实现了"将计算能力变成像水电一样的基础设施"的目标,走向"为了无法计算的价值". 阿里云产品全向图第一版在今年6月份发布后,收到很大的反响.仅仅一天多的时间:全向图阅读数就破万.收到上百封打印版高清图索求邮件,以及"攻破"不少人的朋友圈. 三个月过去了,阿

一名老站长眼中的阿里云服务器七宗罪

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断淘宝客 站长团购 云主机 技术大厅 前几天,腾讯云高调面世,差一点被人惊呼为阿里云杀手,可惜看到价格后大家又忍住了,性价比没得比;作为前几批接触阿里云经济型主机的老用户,又一次坚信当初的选择没有错;虽然目前还没有折腾出可以看得上眼的网站,不过对云也有了更深的了解,可以简单聊聊对阿里云的认识. 阿里云服务器是阿里旗下的云服务产品,不管是主机稳定性,还是宽带质量,还是性价比

为什么选择阿里云服务器?

为什么选择阿里云服务器? 1.稳定 阿里云服务器云盘数据可靠性不低于99.99%,如果发生服务器宕机自动迁移,灾难恢复:阿里云提供"异地双活"和"两地三中心"的灾备解决方案,当一处系统因意外(如火灾.地震等)停止工作时,整个应用系统可切换到另一处,继续对外提供服务. 2.安全 防DDoS系统.安全组规则保护,多用户隔离,防密码破解. 3.弹性 目前企业不仅拥有多个网站,而且随着业务增长,对服务器的要求也是逐年增加,所以阿里云的弹性升级服务,收到广大用户的喜爱,在不影

怎么将域名直接指向阿里云服务器上tomcat服务器下的应用

问题描述 怎么将域名直接指向阿里云服务器上tomcat服务器下的应用 而不是通过www.xxx.com:8080/webapp,不用nginx可以吗,新手求教........ 解决方案 域名指向阿里服务器的公网ip 你的tomcat配置使用80端口(而不是8080端口),如果有iis等别的web server占用了端口,先禁用它们. 防火墙允许80端口 域名和服务器备案 其它问题,可以问阿里的客服. 解决方案二: 可以啊,,直接用域名绑定你的阿里云服务器的公网ip就好了

网上的服务器怎么用-java工程怎么上传到阿里云服务器或者其他的服务器啊

问题描述 java工程怎么上传到阿里云服务器或者其他的服务器啊 急急·····拜托各位大神java工程怎么上传到 阿里云或其他的服务器 解决方案 如果是linux,用ssh,如果是windows,用远程桌面.连上去之后的操作和你本地的服务器是一样的.再不会,用户中心,客服,填写你的问题,他们的客服半小时内打电话手把手教你. 解决方案二: 通过ssh连接的sftp上传,可以用winscp等工具. 解决方案三: 如果是java web工程的话,可以使用新浪云,很简单的. 解决方案四: 阿里云服务器就

细数阿里云服务器的十二种典型应用场景

如今,阿里云的产品可谓是多种多样,纷繁复杂.面对各种各样的技术和产品,ECS.RDS.OSS-等等一系列的东西,很容易让人找不到头绪,尤其是刚刚开始接触网站建设的朋友.阿里云湖北授权服务中心武汉捷讯结合阿里云官网的资料,针对建站相关的内容为大家整理一些阿里云典型的应用场景,以及每一种应用场景主要涉及的技术,给大家提供一个参考.相信看完本文,大家都能清楚的知道自己要实现的应用大概会需要用到什么样的服务和产品.   典型应用一些典型应用中可能涉及到的产品和概念   (一)一站式建站   阿里云提供域

spring-想把eclipse的项目挂载到阿里云服务器

问题描述 想把eclipse的项目挂载到阿里云服务器 本人初学java不久,自己做了一个基于maven的spring项目,tomcat服务器,之前都是本地测试,现在想把项目放到公网上,想通过阿里云,求问各位大神提供一下思路,实现我的想法应该分几步,怎么做,现在一头雾水,很是迷茫 解决方案 直接买个阿里云服务,会给你一个外网地址. 然后开放tomcat的8080 端口,即可通过公网访问你的tomcat项目 解决方案二: 首先去阿里云上购买一台服务器,然后用ssh连接后安装jdk和tomcat,剩下