当前位置:老钱庄娱乐场 ? 服务器资讯 ? 阿里云服务器被挖矿怎么解决

阿里云服务器被挖矿怎么解决

来源:网站安全服务器安全 作者: 更新时间:2019/2/11 11:26:06

老钱庄娱乐场 www.m6c9q.com.cn

摘要:春节刚开始,我们SINE安全,发布了2018年服务器被挖矿的整体安全分析报告。该安全报告主要是以我们去年的整一年的安全数据为基础,对这些服务器的被挖矿的整体情况进行了详细的安全分析,为站长以及一些中小企业公司提出了合理的服务器安全防护建议。

  春节刚开始,我们SINE安全,发布了2018年服务器被挖矿的整体安全分析报告。该安全报告主要是以我们去年的整一年的安全数据为基础,对这些服务器的被挖矿的整体情况进行了详细的安全分析,为站长以及一些中小企业公司提出了合理的服务器安全防护建议。

  在去年的虚拟币市场中,虽然虚拟币经历了暴跌的情况,但是服务器被挖矿的情况还是持续性的增长趋势,背后是一些攻击者利用服务器的漏洞以及网站漏洞进行入侵服务器,拿到服务器权限,在服务器系统里置入木马后门进行挖矿。

  下面挖矿的安全报告我们来简要的跟大家分享一下:

  去年很多网站系统以及APP应用出现漏洞,PHPCMS 注入漏洞,Thinkphp远程代码执行漏洞,dedecms缓存漏洞,ecshop远程写入漏洞,给整个网络安全带来了很大的危害,关于最新的漏洞利

  用以及如何产生的漏洞,我们SINE安全对其公开与分享,对网站的漏洞修复以及补丁,及时的告知与相应,让损失降到最低。我们调查分析发现,从网站漏洞被爆出后到修复漏洞的时间约大,一些网站被攻击的状况就越严重,服务器被挖矿的事情就会发生,如果及时的修复漏洞,那么就可以避免被挖矿。

  关于服务器被挖矿的安全部署与防护策略

  服务器被挖矿的情况时有发生,我们要对服务器进行详细的安全部署,对远程登录的端口进行更改,像windows的3389端口,改掉,SSH的22端口也要改掉,管理员的账号密码也要更改为数字+字母+符号+大小写的组合来,避免被暴力猜解。对网站的漏洞进行安全检测,发现漏洞立即进行修复,打补丁。有些网站使用开源的系统,要定期的检查系统是否需要更新。如果使用的阿里云服务器,要经常登录服务器查看阿里云云盾的安全提醒,如果出现webshell安全提示,以及阿里云挖矿提示,挖矿恶意进程等安全提示,要尽快进行处理,如果对安全不是太懂的话,建议找专业的安全公司处理,国内像SINE安全,绿盟,启明星辰,都是比较专业的。对于一些网站管理员的账号密码,也要加强,数据库mysql,sql2008等数据库的管理员账号密码也要更改,对数据库的端口也要禁止对外。

  责任编辑:DJ编辑

机房360微信公众号订阅
扫一扫,订阅更多数据中心资讯

本文地址://www.m6c9q.com.cn/news/2019211/n7180116267.html 网友评论:阅读次数:
版权声明:凡本站原创文章,未经授权,禁止转载,否则追究法律责任。
相关评论
正在加载评论列表...
评论表单加载中...
  • 我要分享
推荐图片
  • 营养-热门标签-华商生活 2019-03-25
  • 天生三条腿 半岁牛犊活成“牛坚强” 2019-03-25
  • 厉害!国内首个“光伏停车位”亮相重庆 黑天儿倒车也不怕 2019-03-24
  • 日本大阪北部地区6.1级地震 2019-03-24
  • 广西2客车街头“大打出手”,售票员不过瘾下车狂殴 2019-03-23
  • 偶遇范冰冰及父母为范丞丞庆生聚餐 打扮低调朴素 2019-03-23
  • 云阳神秘迷宫9月迎客 2019-03-22
  • 紫光阁中共中央国家机关工作委员会 2019-03-22
  • 美国已经获得了,美国期望的金融开放,其他的美国已经不在乎了。本人早就断定,中美合作奢谈共赢。美国需要的是进入和控制中国,中国需要的是出口创汇。 2019-03-22
  • 只有资本主义会关门,社会主义,有无穷的爆发力 2019-03-21
  • 苹果国外地图服务出现问题:目前正在维修 2019-03-21
  • 藏族作家阿来的“等待” 2019-03-21
  • 回复@老老保老张工:吃个早餐还要让人批准?就这点出息啊? 2019-03-21
  • 来自井下580米的呼唤文章中国国家地理网 2019-03-20
  • 捷克总统烧红内裤羞辱记者:抱歉把你们弄得像白痴 2019-03-20
  • 157| 787| 767| 774| 221| 836| 612| 200| 113| 765|