作家
登录

记一次在阿里云ubuntu服务器上的黑客反击战

作者: 来源: 2017-12-07 15:30:01 阅读 我要评论

在/etc/ssh/sshd_config中找到Port 22,将其修改为60000,或应用/usr/sbin/sshd -p 60000指定端口。

sudo ufw allow 80 许可外部拜访80端口 sudo ufw delete allow 80 禁止外部拜访80 端口 sudo ufw allow from 192.168.1.1 许可此IP拜访所有的本机端口 sudo ufw deny smtp 禁止外部拜访smtp办事 sudo ufw delete allow smtp 删除膳绫擎建立的某条规矩 sudo ufw deny proto tcp from 10.0.0.0/8 to 192.168.0.1 port 22 要拒绝所有的TCP流量大年夜10.0.0.0/8 到192.168.0.1地址的22端口

如不雅想让22和60000端口同时开放,只需在/etc/ssh/sshd_config增长一行内容如下:

[root@localhost /]# vi /etc/ssh/sshd_configPort 22Port 60000

保存并退出

重启 ssh 办事

root@ubuntu14:~# service ssh restartssh stop/waitingssh start/running, process 1499root@ubuntu14:~#

[root@localhost /]#service ssh restart

假如增长用户zhangsan的sudo权限。

禁用root账户,增长sudo权限

修改/etc/sudoers文件,在root下增长如下一行。

解决了问题,就要推敲若何防止。一查才发明我们之前的防护实袈溱是有点太弱了。惯例的防护手段都没有效,赶紧上。

root ALL=(ALL) ALLzhangsan ALL=(ALL) ALL
增长用户名zhangsan:

useradd zhangsanpasswd zhangsan

3. 还击


禁止root用户登录:修改/etc/ssh/sshd_config文件,将PermitRootLogin前的#号去掉落,yes改为no,重启network。

# Authentication:LoginGraceTime 120#PermitRootLogin without-passwordPermitRootLogin noStrictModes yes
按照以上办法,root用户将不克不及登录,则应用zhangsan用户登录。切换到root权限可应用#sudo su ,然后输入zhangsan的暗码即可。

跋文

严格的嗣魅这不克不及算一次漂亮的还击战,只是临时解决了问题,因为时光紧急,过程中也没有保存异常的文件供后续研究,也没有截图。

对于黑客技巧,码农知之甚少,此次被人搞了工作之后,看来异常有须要知道这方面的常识。这个搞工作的人不知道是大年夜意了照样程度一般,照样很轻易发明体系异常,如不雅碰到高等黑,估计我就傻眼了。总之,不以恶小而为之,OK?

出处:http://www.techug.com/post/hacker-attack-my-server.html

【编辑推荐】

  1. Mobile Pwn2Own世界黑客大年夜赛攻破iOS11,iPhone X被长途逃狱
  2. 2017 最优良的十大年夜 Linux 办事器发行版
  3. 扎克伯格2002年黑客雇佣简介曝光,看看人家的毛遂自荐怎么写的!
  4. Firefox开测新功能:可警示某网站是否遭受黑客进击和数据泄漏
  5. Netcraft 11 月 Web 办事器排名,.search 顶级域首现
【义务编辑:张燕妮 TEL:(010)68476606】

  推荐阅读

  为什么说2018年才是人工智能元年?而今年不是!

开辟者大年夜赛路演 | 12月16日,技巧立异,北京不见不散 人工智能,它有个广为人知的名字--AI,已经成为一个我们多年来津津乐道的话题。然而,那些追踪其进展的人比来指出,2017年的人工智能>>>详细阅读


本文标题:记一次在阿里云ubuntu服务器上的黑客反击战

地址:http://www.17bianji.com/lsqh/39566.html

关键词: 探索发现

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
自媒体专栏

评论

热度

精彩导读
栏目ID=71的表不存在(操作类型=0)