详情页标题前

腾讯云CVM服务器云服务器疑似被病毒入侵问题

详情页1

云服务器可能由于弱密码、开源组件漏洞的问题被黑客入侵,本文介绍如何判断云服务器是否被病毒入侵,及其解决方法。

问题定位

使用 SSH 方式使用 VNC 方式 登录实例后,通过以下方式进行判断云服务器是否被病毒入侵:

rc.local 被增加恶意命令

执行以下命令,查看 rc.local 文件。

cat /etc/rc.local 

若输出信息为非业务或公告镜像添加的命令,例如 wget xx/tmp/xx 等,则云服务器已大概率被病毒入侵。

crontab 被增加恶意任务

执行以下命令,列出目前的时程表。

crontab -l

若输出信息为非业务或公告镜像添加的命令,例如 wget xx/tmp/xx 等,则云服务器已大概率被病毒入侵。

ld.so.preload 增加动态库劫持

执行以下命令,查看 /etc/ld.so.preload 文件。

cat /etc/ld.so.preload

若输出信息为非业务增加的动态库,则云服务器已大概率被病毒入侵。

sysctl.conf 配置大页内存

执行以下命令,查看大页内存使用情况。

sysctl -a | grep "nr_hugepages "

若输出非0,且业务自身程序并未使用大页内存,则云服务器已大概率被病毒入侵。

处理步骤

1. 参见 创建快照,完成系统数据备份。2. 参见 重装系统,重装实例系统,并参考如下措施加固安全策略:修改云服务器密码,密码设置为由大写、小写、特殊字符、数字组成的12 – 16位的复杂随机密码。详情请参见 重置实例密码删除云服务器中已不再使用的用户。将 sshd 的默认22端口改为1024 – 65525间的其他非常用端口。详情请参见 修改云服务器远程默认端口管理云服务器已关联安全组中的规则,只需放通业务和协议所需端口,不建议放通所有协议及端口。详情请参见 添加安全组规则不建议向公网开放核心应用服务端口访问。例如,mysql 及 redis 等。您可将相关端口修改为本地访问或禁止外网访问。安装云镜、云锁等防护软件,并添加实时告警,以便及时获取异常登录信息。
腾讯云云服务器官网1折活动进行中,限时活动,即将结束,速速收藏
同尘科技腾讯云授权服务中心。
购买腾讯云产品享受折上折,更有现金返利。同意关联立享优惠

转转请注明出处:https://www.yunxiaoer.com/140436.html

(0)
上一篇 2023年12月9日
下一篇 2023年12月9日
详情页2

相关推荐

  • 腾讯云对象存储生成预签名 URL

    简介 本文档提供关于生成对象预签名链接的示例代码。关于使用预签名 URL 上传的说明请参见 预签名授权上传, 使用预签名 URL 下载的说明请参见 预签名授权下载。说明建议用户 使用临时密钥 生成预签名,通过临时授权的方式进一步提高预签名上传、下载等请求的安全性。申请临时密钥时,请遵循 最小权限指引原则,防止泄露目标存储桶或对象之外的资源。如果您一定要使用永…

    腾讯云 2023年12月9日
  • 腾讯云对象存储图像智能裁剪

    功能描述 腾讯云数据万象通过 AIImageCrop 接口对图像进行智能裁剪,支持持久化、云上处理及下载时处理。注意本接口属于 GET 请求,为同步请求方式,需携带签名,具体签名设置请参见 请求签名。 授权说明 下载时处理:授权策略中 action 设置为 cos:GetObject、ci:CreateAIImageCropJob。上传时处理:授权策略中 a…

    腾讯云 2023年12月9日
  • 腾讯云云点播如何对视频进行转码

    使用须知 内容介绍 本文档向开发者介绍如何对云点播(VOD)中的视频进行转码,以及如何获取转码后的输出结果。 费用 本文提供的代码是免费开源的,但在使用的过程中可能会产生以下费用:购买腾讯云云服务器(CVM)用于执行云 API 请求脚本,详见 CVM 计费。消耗 VOD 存储用于存储上传的视频,详见 存储计费 和 存储资源包。消耗 VOD 转码时长用于对视频…

    2023年12月9日
  • 腾讯云对象存储恢复归档对象

    简介 本文档提供关于恢复归档对象操作相关的 API 概览以及 SDK 示例代码。 API 操作名 操作描述 POST Object restore 恢复归档对象 将归档类型的对象取回访问 恢复归档对象 功能说明 将归档类型的对象取回访问(POST Object restore)。 方法原型 restore_object(Bucket, Key, Restor…

    腾讯云 2023年12月9日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 腾讯云云直播防盗链计算

    安全防盗链是指推流和播放 URL 中的 txSecret 字段,它的作用是防止攻击者伪造您的后台生成推流 URL 或者非法盗取您的播放地址进行谋利。 安全原理 为了不让攻击者伪造您的服务器生成推流和播放 URL,您可以通过在直播管理控制台配置防盗链加密 KEY(请勿轻易泄露,以防被攻击者获取),使得攻击者无法轻易伪造出有效的推流和播放 URL,如下图所示: …

    2023年12月9日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。