国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Linux主機服務器被入侵后需采取的措施
2009-01-03   

當你發現你的電腦應被黑客入侵,知道你馬上要做的第一件事是什么嗎?這是千萬不要慌亂,你應該想的第一件事是就是斷開網絡。

1、撥掉網線

這是最安全的斷開鏈接的方法,除了保護自己外,也可能保護同網段的其他主機。另外,現在無線網絡的普及也已經很廣,那么同樣道理,關閉無線連接,禁用無線網絡也是你應該做的第一件事。

2、分析登錄文件信息,搜索可能入侵的途徑

被入侵后,決不是重新安裝就可以了,還要分析主機被入侵的原因和途徑,如果找出了問題點,就可能使您的主機以后更安全,同時也提高了自己的Linux水平。

如果不知道如何找出入侵途徑,下次還有可能發生同樣的事。一般:

(1)、分析登錄文件:可以通過分析一些主要的登錄文件找到對方的IP以及可能出現的漏洞。一般分析的文件為:/var/log/messages和/var/log/secure文件。還可以使用last命令找出最后一個登錄者的信息。

(2)、檢查主機開放的服務:很多Linux管理員不知道自己的主機上開放了多少服務,每個服務都有漏洞或不該啟動的增強型或測試型功能。找出系統上的服務,逐個檢查服務是否有漏洞或設置上的失誤。

(3)、重要數據備份

所謂重要的數據就是非Linux上的原有數據。如/etc/passwd,/etc/shadow,WWW網頁的數據,/home里的用戶文件,至于/etc/*,/usr/,/var等目錄下的數據就不要備份了。

(4)、系統重裝

重要的是選擇合適的包,不要將所有的包都安裝。

(5)、包漏洞修補

安裝后,要立即更新系統包,更新后再設置防火墻機制,同時關閉一些不必要的服務,最后才插上網線。

(6)、關閉或卸載不需要的服務

啟動的服務越少,系統入侵的可能性就越底。

(7)、數據恢復與恢復服務設置

備份的數據要復制回系統,然后將提供的服務再次開放。

(8)、將主機開放到網絡上


熱詞搜索:

上一篇:人人都可以使用的Linux防火墻(1)
下一篇:瘋狂的企鵝系列 看Linux安全的未來

分享到: 收藏
主站蜘蛛池模板: 社旗县| 大竹县| 当阳市| 泰州市| 田东县| 濉溪县| 鄂托克前旗| 金门县| 新巴尔虎左旗| 大埔县| 进贤县| 江孜县| 山东| 友谊县| 广平县| 沙田区| 曲阳县| 宁远县| 永泰县| 元朗区| 阜南县| 泾源县| 佛学| 玛曲县| 淳安县| 崇礼县| 湖州市| 天镇县| 循化| 玉山县| 汽车| 海兴县| 清远市| 淳安县| 视频| 邓州市| 胶州市| 游戏| 仁化县| 子洲县| 南康市|