通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 安全防御 >> 安全相关 >> 文章正文
推荐:Linux主机服务器被入侵后需采取的措施
责任编辑:酷酷の鱼   更新日期:2008-3-23
 

来源:赛迪网

1、拨掉网线

    这是最安全的断开链接的方法,除了保护自己外,也可能保护同网段的其他主机。

    2、分析登录文件信息,搜索可能入侵的途径

    被入侵后,决不是重新安装就可以了,还要分析主机被入侵的原因和途径,如果找出了问题点,就可能使您的主机以后更安全,同时也提高了自己的Linux水平。

    如果不知道如何找出入侵途径,下次还有可能发生同样的事。一般:

    (1)、分析登录文件:可以通过分析一些主要的登录文件找到对方的IP以及可能出现的漏洞。一般分析的文件为:/var/log/messages和/var/log/secure文件。还可以使用last命令找出最后一个登录者的信息。

    (2)、检查主机开放的服务:很多Linux管理员不知道自己的主机上开放了多少服务,每个服务都有漏洞或不该启动的增强型或测试型功能。找出系统上的服务,逐个检查服务是否有漏洞或设置上的失误。

    (3)、重要数据备份

    所谓重要的数据就是非Linux上的原有数据。如/etc/passwd,/etc/shadow,WWW网页的数据,/home里的用户文件,至于/etc/*,/usr/,/var等目录下的数据就不要备份了。

    (4)、系统重装

    重要的是选择合适的包,不要将所有的包都安装。

    (5)、包漏洞修补
 
    安装后,要立即更新系统包,更新后再设置防火墙机制,同时关闭一些不必要的服务,最后才插上网线。

    (6)、关闭或卸载不需要的服务

    启动的服务越少,系统入侵的可能性就越底。

    (7)、数据恢复与恢复服务设置

    备份的数据要复制回系统,然后将提供的服务再次开放。

    (8)、将主机开放到网络

  • 上一篇文章:
  • 下一篇文章: 没有了
  • 最近更新
    固顶文章 Delphi编程培训班开课了
    普通文章 瑞星公司03月23日发布 每日计算机病毒及木马播报
    推荐文章 推荐:Linux主机服务器被入侵后需采取的措施
    普通文章 教你几个简单方法 防止上网被钓鱼威胁
    普通文章 Linux系统下Oracle主要监控工具介绍
    普通文章 关于Linux操作系统内存泄漏的检查方法
    普通文章 SQL log备份上WEBSHELL总结
    普通文章 alpha2 shellcode解密的vbs脚本
    普通文章 禁止指定程序运行的方法
    普通文章 Mozilla高层炮轰苹果利用补丁通道强装Safari
    热门文章
    普通文章微软发布安全公告修复office12个漏洞
    普通文章Google:敏感个人信息只有极少数人有权接触
    普通文章CNN指中国黑客攻五角大楼 外交部称无依据
    普通文章网银隐身劫匪瞄准工商银行 隐蔽性极强
    普通文章瑞星公司03月13日发布 每日计算机病毒及木马播报
    普通文章Serv-U保存即生效命令
    推荐文章推荐:Windows Server 2003搭建VPN服务器
    普通文章Radmin软件的一次提权技巧
    普通文章雷驰新闻发布管理系统v3.0漏洞很简单
    普通文章PHP难吗?PHP脚本注入的简单步骤
    精彩专题