<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    PSA:黑客用Chaos后門攻擊存在漏洞的Linux主機

    VSole2018-03-05 21:29:28

     

    黑客正在使用SSH暴力攻擊來攻擊弱密碼Linux系統,并且部署Chaos后門。 根據GoSecure專家的說法,后門并不是真正的新玩意,并且是“sebd”Linux rootkit的組件之一,該組件在2013年開始使用,后來在HackForums提供免費下載。 現在看來,有人從sebd rootkit源代碼中提取了后門,并將其重命名為“Chaos”,并將其用作Linux服務器攻擊的第一階段有效負載。 在GoSecure發現的攻擊中,黑客使用Chaos把主機加入僵尸網絡,僵尸網絡通過IRC協議控制受攻擊的Linux主機。 后門本身實際上并不那么先進,也沒有利用任何新的漏洞。后門實際上并不依賴任何攻擊,而只是利用了弱密碼。 來源:bleepingcomputer

    黑客linux服務器
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Linux的應用越來越普遍,且絕大多數嵌入式系統都使用的是Linux系統。但近期,黑客Linux服務器進行DDoS攻擊的次數飆升,受DDoS攻擊影響的有70多個國家,其中77%的攻擊都發生在中國,最容易受攻擊的國家還有法國和荷蘭。黑客主要是利用C&C 服務器來集中管理并執行DDoS攻擊,Linux服務器便成了其主要的攻擊目標。面對如此猖獗的黑客攻擊,Linux服務器如何做好預防工作呢?部署
    因此做為運維人員,就必須了解一些安全運維準則,同時,要保護自己所負責的業務,首先要站在攻擊者的角度思考問題,修補任何潛在的威脅和漏洞。 本文主要分為如下部分展開:
    關鍵詞惡意軟件一種新發現的名為 Symbiote的Linux惡意軟件會感染受感染系統上所有正在運行的進程,竊
    系統管理員發現文件的最近修改時間,便提示他們系統受到攻擊,采取行動鎖定系統。然而幸運的是,修改時間不是絕對可靠的記錄,修改時間本身可以被欺騙或修改,通過編寫 Shell腳本,攻擊者可將備份和恢復修改時間的過程自動化。
    #更改SSH端口,最好改為10000以上,別人掃描到端口的機率也會下降。防火墻要開放配置好的端口號,如果是阿里云服務器,你還需要去阿里云后臺配置開發相應的端口才可以,否則登不上哦!如果你覺得麻煩,可以不用改。#禁用版本1協議, 因為其設計缺陷, 很容易使密碼被黑掉。關鍵在于環境變量的不同,su -的環境變量更全面。#禁止空密碼登陸。保存,用 uusama 賬戶登錄后,直接獲取的就是 root 帳號的權限。
    假如你想要搭建一個Linux服務器,并且希望可以長期維護的話,就需要考慮安全性能與速度等眾多因素。一份正確的linux基本安全配置手冊就顯得格外重要。#為刪除你系統上的用戶,用下面的命令:[root@c1gstudio]# userdel username#批量刪除方式#這里刪除"adm lp sync shutdown halt mail news uucp operator games gopher ftp "賬號#如果你開著ftp等服務可以把ftp賬號保留下來。for i in adm lp sync shutdown halt mail news uucp operator games gopher ftp ;do userdel $i ;done
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类