如何处理 ECS 实例对外 DDoS 攻击导致被锁定-linux运维-学派吧

本文在介绍如何处理 ECS 实例对外 DDoS 攻击导致被锁定的基础上,重点探讨了其具体步骤,本文内容紧凑,希望大家可以有所收获。

如何处理 ECS 实例对外 DDoS 攻击导致被锁定

当您的 ECS 实例在 ECS 控制台的状态为锁定,同时收到阿里云实例关停的官方短信或邮件通知时,代表您的 ECS 实例已被安全锁定。这是因为阿里云检测到您的 ECS 实例有对外 DDoS 攻击行为,影响云平台网络稳定,所以被安全系统锁定。

安全锁定后,表示病毒已经入侵,建议您及时 创建快照 备份磁盘数据。

排查 ECS 实例病毒

查看 ECS 实例网络连接状态,分析是否有可疑发送行为,如有则停止。

Linux 实例:执行命令 netstat -a 查看网络连接。

Windows 实例:在 PowerShell 环境下执行命令 netstat -a -n -o查看网络连接。

使用杀毒软件查杀病毒。推荐使用 安骑士 全盘杀毒。

Linux 常见木马清理命令:

chattr -i /usr/bin/.sshd
rm -f /usr/bin/.sshd
rm -f -r /usr/bin/bsd-port
rm -r -f /root/.ssh
rm -r -f /usr/bin/bsd-port
cp /usr/bin/dpkgd/ps /bin/ps
cp /usr/bin/dpkgd/netstat /bin/netstat
cp /usr/bin/dpkgd/lsof /usr/sbin/lsof
cp /usr/bin/dpkgd/ss /usr/sbin/ss
find /proc/ -name exe | xargs ls -l | grep -v task |grep deleted| awk '{print $11}' | 
awk -F/ '{print $NF}' | xargs killall -9

排查 ECS 实例漏洞

查看 ECS 实例账号是否异常。

Windows 实例

删除账户名末尾有美元字符($)的账号,一般情况下,黑客创建的账户名末尾有字符 $。

黑客可能在您的 ECS 实例内创建隐藏用户,本地用户无法查看隐藏账户,您可以通过修改注册表修改 administrator 权限,建议您在修改注册表前先备份数据,避免操作出错:

远程连接 并登录到实例。

点击开始 > 运行,输入 regedt32.exe。

选择 HKEY_LOCAL_MACHINE/SAM/SAM,默认情况下您看不到里面的内容。

单击 SAM,右击选择权限,选择 administrator,勾选权限为完全控制,单击确定。

选择开始 > 运行,输入 regedit。

选择 HKEY_LOCAL_MACHINE/SAM/SAM/Domains/Account,显示当前 ECS 实例的所有用户名,删除本地账户中没有的账户即可删除隐藏用户。

Linux 实例

执行命令 last 或者 /var/log/secure 查看 ECS 实例近期登录记录。

执行命令 vi /etc/passwd 查看是否有异常账户,有的话执行命令 usermod -L 用户名 禁用用户或者执行命令 userdel -r 用户名 删除用户。

查看 ECS 实例是否有异地登录情况,如有则修改密码为强密码,以 10 位及其以上的大小写字母、数字以及特殊符号组成。

查看 Web 服务是否有漏洞,如 struts, ElasticSearch 等,如有则请升级。您也可以登录 云盾安全防护功能 检测 Web 服务是否有漏洞。

检查 ECS 实例内部账户密码是否过于简单,例如,MySQL 账户,SQL Server 账户,FTP 账户,Web 管理后台帐号,或者其他密码,并将简单密码重置为复杂密码,以 10 位及其以上的大小写字母、数字以及特殊符号组成。

按照对应第三方软件官网指示修复。

开启云盾服务

开启所有 云盾安全防护功能,避免您的 ECS 实例再次遭到恶意攻击。

初始化 ECS 实例

经过以上处理还不能解决问题,建议您初始化 ECS 实例。

登录 ECS 管理控制台。

为故障 ECS 实例 创建快照,包括系统盘和数据盘。

停止故障 ECS 实例后,在操作栏单击 更多 > 重新初始化磁盘,选择重新初始化系统盘和数据盘。

重新部署程序应用并上传杀毒后的数据,重新运行 ECS 实例。

开启所有 云盾安全防护功能。

以上就是如何处理 ECS 实例对外 DDoS 攻击导致被锁定的详细内容,更多请关注学派吧其它相关文章!

主题测试文章,只做测试使用。发布者:云大使,转转请注明出处:https://www.xp8.net/server/1951.html

(0)
打赏 微信扫一扫 微信扫一扫
云大使的头像云大使
上一篇 2018年11月21日 下午11:48
下一篇 2018年11月21日 下午11:48

相关推荐

  • Linux-centos下GPT格式磁盘重新格式化为MBR格式

    [v_warn]注意:本文不是教大家把GPT格式转成MBR格式,是重新格式化磁盘,所以磁盘里面的数据会被删得一干二净!!![/v_warn] 一,为什么不能用fdisk命令更改磁盘格式? fdisk命令是针对MBR分区格式的,虽然能用g命令把磁盘格式化为GPT,但是无法再重新格式化为MBR格式,因为fdisk命令无法操作GPT格式的磁盘。二,用parted命…

    2020年7月28日
    3.2K00
  • 分享如何使用Yum在CentOS和RHEL上安装Lighttpd Web服务器教程

    Lighttpd是一种适合在生产环境中运行的高性能Web服务器。它是高度优化,安全且非常灵活的Web服务器;与其他Web服务器相比,LightTPD使用的内存和CPU非常低。其事件驱动架构针对大量并行连接进行了优化(保持活跃状态) Lighttpd为一些流行的Web 2.0站点提供了支持。它提供了高速IO基础设施,使它们能够在相同的硬件上扩展好几倍。这是在考…

    服务器运维 2019年5月7日
    3.8K00
  • 宝塔腾讯云php无法启动的N种常见错误解决教程

    情况一:sock已经被监听 解决方法:将这个路径下的文件删除后再重启 /tmp/php-cgi-56.sock进入ssh 执行以下命令再重启php 具体不同的php版本,需要将以上命令的56更换为具体报错的php版本号,不能生搬硬套哦 情况二: libonig.so.2问题 解决方法:进入ssh 执行这条命令 再尝试启动 情况三: fatal error u…

    2024年10月17日
    1.9K00
  • 腾讯云小白安装宝塔 Linux 面板

    宝塔面板是一款使用很方便、功能强大且终身免费的服务器管理软件,支持 Linux 与 Windows 系统。在宝塔面板中,您可以一键配置 LAMP、LNMP、网站、数据库、FTP、SSL,还可以通过 Web 端轻松管理服务器。本文指导您如何在云服务器的 Linux 实例上手动安装宝塔面板。 示例软件版本 本文安装的宝塔 Linux 面板组成及版本使用说明如下:…

    2026年1月13日
    29000
  • Linux+Nginx下SSL证书安装

    [v_blue]一.Nginx安装SSL证书需要两个配置文件[/v_blue] 温馨提示:安装证书前请先备份您需要修改的服务器配置文件 1_root_bundle.crt、 2_domainname.com.key。注:这三个证书文件都在文件夹for Nginx.zip中,例:1_root_bundle.crt是根证书链(公钥),2_ domainname.…

    2018年4月2日
    4.0K00

发表回复

登录后才能评论
联系我们

联系我们

18838889666

在线咨询: QQ交谈

邮件:xinyun@88.com

工作时间:周一至周五,9:30-18:30,节假日休息

添加微信
添加微信
分享本页
返回顶部
---------官方优惠叠加渠道折扣:通过我们购买腾讯云/阿里云,价格更低,服务更优。更有专业配置指导与服务。微信同步:18838889666----