<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    去年針對Linux發行版本的惡意軟件數量同比增加35%

    VSole2022-01-17 10:30:29

    與 2020 年相比,Mozi 在 2021 年的野外樣本數量大幅增加了 10 倍。這些惡意軟件家族的主要目的是破壞脆弱的互聯網連接設備,將它們聚集成僵尸網絡,并利用它們來進行分布式拒絕服務(DDoS)攻擊。

    當今大多數的云基礎設施和網絡服務器都運行 Linux,但它也為移動和物聯網設備提供動力。它之所以受歡迎,是因為它提供了可擴展性、安全功能和廣泛的發行版,以支持多種硬件設計和在任何硬件要求上的巨大性能。

    隨著各種 Linux 構建和分布在云基礎設施、移動和物聯網的核心,它為威脅者提供了一個巨大的機會。例如,無論是使用硬編碼憑證、開放端口還是未修補的漏洞,運行Linux的物聯網設備對威脅者來說都是一個低風險的果實--它們的大規模破壞會威脅到關鍵互聯網服務的完整性。預計到2025年底,將有超過300億臺物聯網設備連接到互聯網,為威脅和網絡犯罪分子創造一個潛在的巨大攻擊面,以創建大規模的僵尸網絡。

    僵尸網絡是一個連接到遠程指揮和控制(C2)中心的受損設備網絡。它在更大的網絡中發揮著小齒輪的作用,并能感染其他設備。僵尸網絡經常被用于DDoS攻擊,向目標發送垃圾郵件,獲得遠程控制,并進行加密等CPU密集型活動。DDoS攻擊使用多個連接互聯網的設備來訪問一個特定的服務或網關,通過消耗整個帶寬來阻止合法流量的通過,導致其崩潰。

    ● XorDDoS

    XorDDoS是一個為多種Linux架構編譯的Linux木馬,范圍從ARM到x86和x64。它的名字來自于在惡意軟件和網絡通信中使用XOR加密到C2基礎設施。當針對物聯網設備時,該木馬已知會使用SSH暴力攻擊來獲得對脆弱設備的遠程控制。

    在 Linux 機器上,XorDDoS 的一些變種顯示,其操作者掃描和搜索Docker服務器,并打開2375端口。這個端口提供了一個未加密的Docker套接字和對主機的遠程root無密碼訪問,攻擊者可以濫用它來獲得對機器的root訪問。

    ● Mozi

    Mozi 是一個點對點(P2P)僵尸網絡,利用分布式哈希表(DHT)系統,實施自己的擴展DHT。DHT提供的分布式和去中心化的查找機制使Mozi能夠將C2通信隱藏在大量合法的DHT流量后面。Mozi通過強加SSH和Telnet端口來感染系統。然后它封鎖這些端口,以便不被其他惡意行為者或惡意軟件覆蓋。

    ● Mirai

    Mirai 惡意軟件在過去幾年中聲名鵲起,特別是在其開發者公布了 Mirai 的源代碼之后。與Mozi類似,Mirai濫用弱協議和弱密碼,如Telnet,利用暴力攻擊入侵設備。

    自從Mirai的源代碼公開后,出現了多個Mirai變種,這個Linux木馬可以被認為是當今許多Linux DDoS惡意軟件的共同祖先。雖然大多數變種在現有的Mirai功能上進行了補充,或實現了不同的通信協議,但在其核心部分,它們共享相同的Mirai DNA。

    linux服務器linux系統
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    "請用root用戶執行此腳本!#最近啟動時間?#運行時間(天)?#相同ID的用戶?#密碼過期(天)?#允許root遠程登錄?#僵尸進程數量?#自啟動服務數量?"系統巡檢腳本:Version $VERSION"
    Linux的應用越來越普遍,且絕大多數嵌入式系統都使用的是Linux系統。但近期,黑客對Linux服務器進行DDoS攻擊的次數飆升,受DDoS攻擊影響的有70多個國家,其中77%的攻擊都發生在中國,最容易受攻擊的國家還有法國和荷蘭。黑客主要是利用C&C 服務器來集中管理并執行DDoS攻擊,Linux服務器便成了其主要的攻擊目標。面對如此猖獗的黑客攻擊,Linux服務器如何做好預防工作呢?部署
    假如你想要搭建一個Linux服務器,并且希望可以長期維護的話,就需要考慮安全性能與速度等眾多因素。一份正確的linux基本安全配置手冊就顯得格外重要。#為刪除你系統上的用戶,用下面的命令:[root@c1gstudio]# userdel username#批量刪除方式#這里刪除"adm lp sync shutdown halt mail news uucp operator games gopher ftp "賬號#如果你開著ftp等服務可以把ftp賬號保留下來。for i in adm lp sync shutdown halt mail news uucp operator games gopher ftp ;do userdel $i ;done
    #更改SSH端口,最好改為10000以上,別人掃描到端口的機率也會下降。防火墻要開放配置好的端口號,如果是阿里云服務器,你還需要去阿里云后臺配置開發相應的端口才可以,否則登不上哦!如果你覺得麻煩,可以不用改。#禁用版本1協議, 因為其設計缺陷, 很容易使密碼被黑掉。關鍵在于環境變量的不同,su -的環境變量更全面。#禁止空密碼登陸。保存,用 uusama 賬戶登錄后,直接獲取的就是 root 帳號的權限。
    Linux是一種開源操作系統,它支持各種硬件平臺,Linux服務器全球知名,它和Windows之間最主要的差異在于,Linux服務器默認情況下一般不提供GUI(圖形用戶界面),而是命令行界面,它的主要目的是高效處理非交互式進程,響應時間并不是那么重要,相反,能夠長時間處理高負載才是最關鍵的。
    當企業發生網絡安全事件時,急需第一時間進行處理,使企業的網絡信息系統在最短時間內恢復正常工作,同時還需進一步查找入侵來源,還原入侵事故過程,給出解決方案與防范措施,為企業挽回或減少經濟損失。 常見的網絡安全事件:
    SSH 是一種廣泛使用的協議,用于安全地訪問 Linux 服務器。但是,不安全的默認配置也會帶來各種安全風險。具有開放 SSH 訪問權限的服務器的 root 帳戶可能存在風險。因此,有必要了解 SSH 安全性。這是在 Linux 上保護 SSH 服務器連接的方法。關閉 root 用戶的服務器訪問是一種防御策略,可以防止攻擊者實現入侵系統的目標。例如,您可以創建一個名為exampleroot的用戶,如下所示:useradd?
    如果你的Linux服務器突然負載暴增,告警短信快發爆你的手機,如何在最短時間內找出Linux性能問題所在?來看Netflix性能工程團隊的這篇博文,看它們通過十條命令在一分鐘內對機器性能問題進行診斷。概述 通過執行以下命令,可以在1分鐘內對系統資源使用情況有個大致的了解。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类