登录  /  注册
首页 > 运维 > linux运维 > 正文

如何处理 ECS 实例对外 DDoS 攻击导致被锁定

坏嘻嘻
发布: 2018-09-30 14:46:34
转载
2164人浏览过

本文在介绍如何处理 ecs 实例对外 ddos 攻击导致被锁定的基础上,重点探讨了其具体步骤,本文内容紧凑,希望大家可以有所收获。

如何处理 ECS 实例对外 DDoS 攻击导致被锁定

当您的 ECS 实例在 ECS 控制台的状态为锁定,同时收到阿里云实例关停的官方短信或邮件通知时,代表您的 ECS 实例已被安全锁定。这是因为阿里云检测到您的 ECS 实例有对外 DDoS 攻击行为,影响云平台网络稳定,所以被安全系统锁定。

安全锁定后,表示病毒已经入侵,建议您及时 创建快照 备份磁盘数据。

排查 ECS 实例病毒

查看 ECS 实例网络连接状态,分析是否有可疑发送行为,如有则停止。

Linux 实例:执行命令 netstat -a 查看网络连接。

Windows 实例:在 PowerShell 环境下执行命令 netstat -a -n -o查看网络连接。

使用杀毒软件查杀病毒。推荐使用 安骑士 全盘杀毒。

Linux 常见木马清理命令:

chattr -i /usr/bin/.sshd
rm -f /usr/bin/.sshd
rm -f -r /usr/bin/bsd-port
rm -r -f /root/.ssh
rm -r -f /usr/bin/bsd-port
cp /usr/bin/dpkgd/ps /bin/ps
cp /usr/bin/dpkgd/netstat /bin/netstat
cp /usr/bin/dpkgd/lsof /usr/sbin/lsof
cp /usr/bin/dpkgd/ss /usr/sbin/ss
find /proc/ -name exe | xargs ls -l | grep -v task |grep deleted| awk '{print $11}' | 
awk -F/ '{print $NF}' | xargs killall -9
登录后复制

排查 ECS 实例漏洞

查看 ECS 实例账号是否异常。

Windows 实例

删除账户名末尾有美元字符($)的账号,一般情况下,黑客创建的账户名末尾有字符 $。

黑客可能在您的 ECS 实例内创建隐藏用户,本地用户无法查看隐藏账户,您可以通过修改注册表修改 administrator 权限,建议您在修改注册表前先备份数据,避免操作出错:

远程连接 并登录到实例。

点击开始 > 运行,输入 regedt32.exe。

选择 HKEY_LOCAL_MACHINE/SAM/SAM,默认情况下您看不到里面的内容。

单击 SAM,右击选择权限,选择 administrator,勾选权限为完全控制,单击确定。

选择开始 > 运行,输入 regedit。

选择 HKEY_LOCAL_MACHINE/SAM/SAM/Domains/Account,显示当前 ECS 实例的所有用户名,删除本地账户中没有的账户即可删除隐藏用户。

Linux 实例

执行命令 last 或者 /var/log/secure 查看 ECS 实例近期登录记录。

执行命令 vi /etc/passwd 查看是否有异常账户,有的话执行命令 usermod -L 用户名 禁用用户或者执行命令 userdel -r 用户名 删除用户。

查看 ECS 实例是否有异地登录情况,如有则修改密码为强密码,以 10 位及其以上的大小写字母、数字以及特殊符号组成。

查看 Web 服务是否有漏洞,如 struts, ElasticSearch 等,如有则请升级。您也可以登录 云盾安全防护功能 检测 Web 服务是否有漏洞。

检查 ECS 实例内部账户密码是否过于简单,例如,MySQL 账户,SQL Server 账户,FTP 账户,Web 管理后台帐号,或者其他密码,并将简单密码重置为复杂密码,以 10 位及其以上的大小写字母、数字以及特殊符号组成。

按照对应第三方软件官网指示修复。

开启云盾服务

开启所有 云盾安全防护功能,避免您的 ECS 实例再次遭到恶意攻击。

初始化 ECS 实例

经过以上处理还不能解决问题,建议您初始化 ECS 实例。

登录 ECS 管理控制台。

为故障 ECS 实例 创建快照,包括系统盘和数据盘。

停止故障 ECS 实例后,在操作栏单击 更多 > 重新初始化磁盘,选择重新初始化系统盘和数据盘。

重新部署程序应用并上传杀毒后的数据,重新运行 ECS 实例。

开启所有 云盾安全防护功能。

以上就是如何处理 ECS 实例对外 DDoS 攻击导致被锁定的详细内容,更多请关注php中文网其它相关文章!

智能AI问答
PHP中文网智能助手能迅速回答你的编程问题,提供实时的代码和解决方案,帮助你解决各种难题。不仅如此,它还能提供编程资源和学习指导,帮助你快速提升编程技能。无论你是初学者还是专业人士,AI智能助手都能成为你的可靠助手,助力你在编程领域取得更大的成就。
来源:阿里云网
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
最新问题
关于CSS思维导图的课件在哪? 课件
凡人来自于2024-04-16 10:10:18
热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责申明 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送
PHP中文网APP
随时随地碎片化学习
PHP中文网抖音号
发现有趣的

Copyright 2014-2024 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号