腾讯云服务器被黑客攻击的解决办法

news/2024/11/15 7:32:48/

腾讯云被黑客攻击,删我数据库了,后台查看还在不断破解我的密码

来黑,来骗,我一个马上奔三的程序员,耗子尾汁

但是,话说我数据库密码root,有点不尊重黑客了

直接重装系统

检查Linux的是否被黑的几个命令

tail -f /var/log/secure      动态查看登录信息last  查询最近登录信息history  查看历史命令top 查看目前系统进程netstat -ntlp //查看当前所有tcp端口开放指定端口
firewall-cmd --zone=public --add-port=6379/tcp --permanent
firewall-cmd --zone=public --add-port=8080/tcp --permanent
命令含义:
–zone #作用域
–add-port=6379/tcp #添加端口,格式为:端口/通讯协议
–permanent #永久生效,没有此参数重启后失效service firewalld restart //重启防火墙

1,最重要的三个密码

1,Linux的的密码
2,mysql的密码
3,redis的密码4位和6位暴力破解一般需要几个小时,8位一般需要几天,推荐使用12位以上密码,推荐直接一步到位国防级密码:256位字母+数字+大小写+特殊符号

2.禁用root账户,新建一个新账户,sudo提权 ,

1. useradd admin(自己定义账户名)  
2. passwd  admin(自己定义密码)  接下来系统会要求输入两遍密码,自己设置想要的就行
3. chmod -v u+w /etc/sudoers ##添加sudoers文件可写权限 4. vim /etc/sudoers   ##修改sudoers文件,在sudoers文件中找到这一行Allow root to run any commands anywhere注释5. 添加 admin(自己定义的账户名) ALL=(ALL) NOPASSWD:ALL
6. chmod -v u-w /etc/sudoers  ##收回sudoers文件可写权限
7. usermod -g root admin  ##授予新增用户root组权限禁止root用户SSH远程登录vim /etc/ssh/sshd_config大概在49行左右的PermitRootLogin = yes将注释去掉,并将yes改为no即可命令 :wq  保存后退出service sshd restart

3,mysql需要注意的事情

1,mysql设置时候关闭防火墙调整好数据库后,需要再启动防火墙,防火墙不能关
2,设置云安全组,打开3306端口,云安全组mysql 3306端口改为自己电脑固定ip访问(最妥当)
3,不使用数据库管理工具的时候,不要打开安全组3306端口

4,redis需要注意的事情

bind 0.0.0.0  #允许所有远程 (最好改为固定ip,最安全)
protected-mode yes # 开启保护模式,这样只能在本机访问
requirepass foobared # foobared 换成你的国防级密码(放一个ETH公钥当密码吧)
5,服务器建立好快照(最好配置为一天一次快照自动执行),随时准备进行回滚 ,最后来句国粹结尾 HeikeNMSL

http://www.ppmy.cn/news/558067.html

相关文章

网警如何查虚拟服务器,网警查高防云服务器

网警查高防云服务器 内容精选 换一换 云服务器网络异常、防火墙未放行本地远程桌面端口、云服务器CPU负载过高等场景均可能导致云服务器无法正常登录。本节操作介绍无法登录Linux弹性云服务器的排查思路。当您的云服务器无法远程登录时,我们建议您首先检查是否可以通…

快速检测服务器漏洞

Shodan是互联网上最可怕的搜索引擎 CNNMoney的一篇文章写道,虽然目前人们都认为谷歌是最强劲的搜索引擎,但Shodan才是互联网上最可怕的搜索引擎。 与谷歌不同的是,Shodan不是在网上搜索网址,而是直接进入互联网的背后通道。Shod…

今年全网活跃得高危漏洞跟踪记录表

第一季度 2020 年一季度(1 月-3 月),安恒应急响应中心公众号共发了 15 篇高危漏洞风 险提示,其中 3 篇提供了漏洞验证截图,3 篇提供了全球网络空间受影响资产测绘数 据。年初,由于新冠疫情(COV…

Microbiome:宏基因组揭示冻土带、温带草原和热带土壤抗性的特征

编译:微科盟xlin_w,编辑:微科盟木木夕、江舜尧。 微科盟原创微文,欢迎转发转载,转载须注明来源《微生态》公众号。 导读 背景:土壤是抗生素耐药基因(ARGs)的重要存储库,但…

包邮免费送2022年科研人专属趣味台历,微科盟年终福利,错过悔一年!

再过半个月就到2022年啦,年末将至,岁月清零。 不经意间,2021的日历即将翻到最后,这一年的时光正匆匆离我们远去。日历,是时间的记录者,刻印着岁月的痕迹,浸透着时光的冷暖,又将时间赋…

手把手教你用FAPROTAX和FUNGuild进行菌群功能预测分析

关注“微生态”公众号,了解更多微生科研干货 生科云网址:https://www.bioincloud.tech 01 课程简介 FAPROTAX是一款基于16S测序的功能预测软件。它整合了多个已发表的可培养菌文献的原核功能数据库,预测准确性较好。FAPROTAX较适用于对环境样…

手把手教您上传NCBI 数据,免费课程包您学会!

生科云网址:https://www.bioincloud.tech 当审稿人要求您上传测序原始数据时,您是否为如何上传数据而感到迷茫?当您求助测序公司如何上传时,您是否对他们的回复“我们也不知道”而感到失望?当您按照NCBI官方方法上传时…

不起眼但暴利的蓝海项目,人人可做!

成年人的面子,都是钱给的。 一般情况下,人到了成年以后,就要为自己生存生活而去奋斗,去挣钱,积累物质基础,以后为结婚为生儿育女必须多挣钱。 目前,钱的多少,是衡量一个人财富的主要…