当前位置:论坛首页 > Linux面板 > 求助

【已回复】服务器被黑后如何排查,谢谢

发表在 Linux面板2021-9-6 10:58 [复制链接] 4 1655

服务器被黑后如何排查,麻烦给下派拆思路或者排查方法,谢谢
使用道具 举报 只看该作者 回复
发表于 2021-9-6 11:07:06 | 显示全部楼层
查看安全日志:/var/log/secure;看有无人恶意攻击服务器
查看最后的登录IP等:last
查看历史命令:history;大多数情况下都会被删
自己密码设置的不安全、访问限制没有做、网站右后门等

其他更高级的排查方案
使用道具 举报 回复 支持 反对
发表于 2021-9-6 11:12:18 | 显示全部楼层
堡塔安全赤井秀一 发表于 2021-9-6 11:07
查看安全日志:/var/log/secure;看有无人恶意攻击服务器
查看最后的登录IP等:last
查看历史命令:history ...

通过上面排查 ,没看到异常情况
使用道具 举报 回复 支持 反对
发表于 2021-9-6 14:27:25 | 显示全部楼层
lijiachao 发表于 2021-9-6 11:12
通过上面排查 ,没看到异常情况

联系服务器商家协助处理吧,如果希望付费找我们协助协助您处理的话,您可以联系我司业务经历过咨询一下qq3007255432
使用道具 举报 回复 支持 反对
发表于 2021-9-6 14:30:36 | 显示全部楼层
堡塔安全赤井秀一 发表于 2021-9-6 14:27
联系服务器商家协助处理吧,如果希望付费找我们协助协助您处理的话,您可以联系我司业务经历过咨询一下qq3 ...

能都给点排查思路,这次你们给弄了,我们下次还是束手无策,希望给些排查思路,下次就不麻烦你了,谢谢
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表