记一次阿里云被植入挖矿木马事件
一、起因
今天,同事说我负责的模块在阿里云上不工作了,我赶忙远程登录查看。
1. 服务器的症状
敲命令的时候,终端的字符回传很快,但是命令的响应时间较长;
服务器内存32GB,剩余200MB;
CPU跑到了99%;
我负责的模块之前一直工作正常,稳定性好,没修改过配置,但现在不能工作;
查看我负责的模 ...
实用的6个linux命令技巧
摘要
发现我们敲linux命令,很多时候都在不停的切换到这个目录,又切回这个目录,都是一些Linux常用命令,这边我们讲的是Linux不常用的命令的linux命令技巧,我们需要在 Bash 中重复执行先前的命令。你当然可以使用上方向键来查看之前曾经运行过的命令。但这里有一些更好的方式:
Linux命令技巧如下;
1. !!:重复执 ...
如何备份extmail下的邮件
摘要
ExtMail的备份策略:
在备份之前,我们先要弄明白,ExtMail使用到了那些文件,知道这些文件的作用,然后我们就有目的的去备份了.
ExtMail备份文件清单:
a. ExtMail的邮件数据:
/home/domains
此目录下是存放了所有的域的邮件数据,类似收件箱,发件箱,已发送邮件等都在这里,总之所有的邮件数据都在这里.
此目录下有例如:extm ...
linux下如何增加swap交换分区
摘要
swap即交换分区,类似于windows虚拟内存功能,就是在硬盘上分配出一块空间作为虚拟内存来使用.
通常swap都是在装系统硬盘分区时设定,这里只是探讨一下系统已经安装好后,扩展swap分区的方法.下面我们来将下如何在安装好的linux下增加swap交换分区.
可以有两种方法来增加swap分区,一种是将新的分区来作为swap,另一 ...
什么是硬件加密与软件加密,有什么区别?
有了解过服务器或者主机设备的站长应该会知道一些加密方式和解密方式,今天小编主要给大家讲的是两种重要的加密方式:硬件加密和软件加密,下面通过二者的概念和区别一起来理解一下吧!
硬件加密与软件加密的定义
1、硬件加密是通过专用加密芯片或独立的处理芯片等实现密码运算。将加密芯片、专有电子钥匙、硬盘一一 ...
服务器安全狗之安全策略操作教程
安全策略位于服务器安全狗-网络防火墙功能下,被认为是第二层策略保护(第一层是攻击保护,第三层是超级黑白名单),三层网络防护,实时保护服务器网络安全。
图1
那安全策略有什么作用,用户又该如何进行设置能起到最好的效果呢?下面我们一起来看看:
服务器安全狗安全策略功能主要通过执行具体的端口保护规则, ...
linux下dmidecode命令获取硬件信息
dmidecode在 Linux 系统下获取有关硬件方面的信息。dmidecode 遵循 SMBIOS/DMI 标准,以一种可读的方式dump出机器的DMI(Desktop Management Interface)信息, 其输出的信息包括 BIOS、系统、主板、处理器、内存、缓存等等, 既可以得到当前的配置,也可以得到系统支持的最大配置,比如说支持的最大内存数等。aptitude install ...
linux下网络问题定位利器log_martians
linux下网络问题定位利器log_martians
linux下有时候会出现很诡异的网络问题,往往都很难定位问题出在什么地方。前不久我遇到一个问题,同网段ping不通服务器A,服务器A可以ping得通任何网段IP。
可以通过设置log_martians内核参数来查看一下log,帮助定位分析问题所在。echo 1 >/proc/sys/net/ipv4/conf/<interface_name>/ ...
TCP代理应用
服务器A只配置有内网IP,服务器B配置有内外网IP,但是与服务器A处在不同网段内且ping不通。现在有这么个需求,服务器B需要与服务器A的某个应用程序通讯,有下面几种办法:
1. iptables端口映射
2. SSH隧道
这两种方法不在这里介绍了。
3. 代理
在既可以与服务器A通讯又可以与服务器B通讯的服务器上配置一个tcp代理。把访问 ...
淘宝IP地址库
淘宝IP地址库
淘宝公布了他们的IP库http://ip.taobao.com/,还有REST API接口,不过每个用户的访问频率需小于10qps,访问方式:http://ip.taobao.com/service/getIpInfo.php?ip=[ip地址字串],返回内容以json格式的。具有IP查询,IP统计等功能。各大运营商拥有的IP数等信息。 ...
服务器硬件防火墙与软件防火墙的作用和区别
随着近几年网络数据安全的要求越来越高,很多初次使用服务器的客户经常问我们:你们的机房有防火墙吗?我们还需要再部署和安装防火墙吗?有没有服务器硬件防火墙?其实一般的机房都是有部署硬件防火墙的。而为了更大程度上保障数据安全,你也可以在服务器上部署软件防火墙。那么,到底硬件防火墙和软件防火墙有哪些作用和区 ...
服务器安全狗之系统漏洞修复教程与实例
系统漏洞修复功能是服务器安全狗“服务器优化”中非常重要的功能点之一。服务器优化包括:服务器体检、系统漏洞修复、系统账号优化、目录权限优化、系统服务优化、注册表优化以及垃圾清理等功能服务。
服务器安全狗系统漏洞修复提供基于金山接口的漏洞补丁功能,能够帮助用户扫描系统漏洞补丁,并提供相关漏洞补丁下载 ...
服务器安全狗之邮件告警设置教程
用户通过配置并开启邮件告警功能,就能够收到服务器安全狗定期发送的服务器实时运行情况邮件,如服务器遭受攻击被拦截等情况,及时发现服务器异常。
图1.告警邮件各参数设置
选择告警内容:告警内容包括攻击防护、账号防护、远程桌面保护、实时操作、应用程序实时监控、系统资源实时监控、安全狗自保护等内容。通 ...
使用strace追踪多个进程
strace是Linux环境下的一款程序调试工具,用来监察一个应用程序所使用的系统调用及它所接收的系统信息。追踪程序运行时的整个生命周期,输出每一个系统调用的名字,参数,返回值和执行消耗的时间等。
strace常用参数:
-p 跟踪指定的进程
-f 跟踪由fork子进程系统调用
-F 尝试跟踪vfork子进程系统调吸入,与-f同时出现时, v ...
网站缩略图工具介绍
网站缩略图工具介绍
1. ShrinkTheWeb
功能很强大的缩略图生成网站。
2. websnapr
功能还算一般,最不方便的就是不提供API接口。
3. Super Screenshot
把页面以图片形式抓取下来,并可保存为Jpeg及Png格式。Super Screenshot最主要特色在于它提供全页截图功能,而且还提供多种图片大小格式。
4. thumbalizr
可以输出多种 ...
服务器安全狗ARP防护功能操作教程
ARP防护功能是服务器安全狗中一个非常重要的功能(位于网络防火墙),提醒用户要做好安全设置工作。下面我们一起来看看,ARP防护功能如何设置,才能达到最佳的防护效果。
什么ARP,ARP即地址解析协议,实现通过ip地址得知其物理地址。黑客根据它的原理修改arp数据包,使通过ip得到的是其他机器的物理地址或是虚假的物理地 ...
Windows服务器系统怎么做ARP防护
在IDC局域网里边,受到ARP攻击偶尔会出现,在工作中我也碰到过一两次,在服务器上面做好ARP防护对自己的服务器业务而言真的十分重要,下面小编与大家分享一下如何在Windows服务器系统里边做好ARP防护。
Windows服务器系统怎么做ARP防护
在Windows服务器上面我们可以使用软件来进行ARP防护,一般的杀毒软件都会带 ...
mcafee是什么软件?好用吗?
McAfee是一款非常强大的防毒软件,是全球畅销的杀毒软件之一,除了操作界面更新外,也将该公司的WebScanX功能合在一起,增加了许多新功能。除了帮你侦测和清除病毒,它还有VShield自动监视系统,会常驻在System Tray,当从磁盘、网络上、E-mail夹文件中开启文件时便会自动侦测文件的安全性。
McAfee官方中文译名为“ ...
GIT与SVN之间的五大基本区别
GIT不仅仅是个版本控制系统,它也是个内容管理系统(CMS),工作管理系统等。如果你是一个具有使用SVN背景的人,你需要做一定的思想转换,来适应GIT提供的一些概念和特征。所以,这篇文章的主要目的就是通过介绍GIT能做什么、它和SVN在深层次上究竟有什么不同来帮助你认识它。
一. GIT是分布式的,SVN不是:
这是GIT和其它非分 ...
SVN版本库迁移到Git工具SubGit
SVN版本库迁移到Git工具SubGit
subversion和git是最出名的两款版本库管理软件。两者的比较参见: GIT与SVN之间的五大基本区别 http://www.ttlsa.com/html/1869.html
使用SubGit工具可以将SVN迁移到Git上面。大大方便subversion和git用户,不管你喜欢哪款版本库管理软件,都可以创建可写的本地Git镜像或远程的subversion版 ...