Score:0

เป็นไปได้ที่การโจมตีเซิร์ฟเวอร์ของฉัน - การเชื่อมต่อ tcp/ip ขาออก

ธง gb

ฉันมีสถานการณ์ที่น่าสงสัยใน vServer ของฉัน (Centos 7) สคริปต์ทุบตีที่ไม่รู้จักกำลังใช้หน่วยความจำทั้งหมดจากเซิร์ฟเวอร์ มีการเชื่อมต่อกับ "ภายนอก" อย่างเห็นได้ชัด

น่าเสียดายที่ความรู้ Unix ของฉันมีจำกัด

ฉันจะห้ามการเชื่อมต่อกับภายนอกสำหรับผู้ใช้คอมไพล์ได้อย่างไร

ฉันจะทราบได้อย่างไรว่าสคริปต์ทุบตีนี้อยู่ที่ใด เนื้อหาของสคริปต์คืออะไร

lsof -p 1577
คำสั่ง PID ผู้ใช้ ประเภท FD ขนาดอุปกรณ์/ปิด ชื่อโหนด
ทุบตี 1577 git cwd DIR 182,395665 4096 2 /
ทุบตี 1577 git rtd DIR 182,395665 4096 2 /
bash 1577 git txt ไม่รู้จัก /proc/1577/exe (readlink: ไม่มีไฟล์หรือไดเรกทอรีดังกล่าว)
bash 1577 git mem REG 182,395665 795648 (ถูกลบ)/var/tmp/.ICE-unix/.bash/.bash/bash (สถิติ: ไม่มีไฟล์หรือไดเรกทอรีดังกล่าว)
ทุบตี 1577 git 0r FIFO 0,8 0t0 3801753555 ไปป์
ทุบตี 1577 git 1w FIFO 0,8 0t0 3801753556 ไปป์
ทุบตี 1577 git 2w FIFO 0,8 0t0 3801753556 ไปป์
ทุบตี 1577 git 3u REG 182.395665 0 5390 /tmp/.lock
ทุบตี 1577 git 4u 0000 0,9 0 4145 [eventpoll]
ทุบตี 1577 git 5r FIFO 0,8 0t0 3801755403 ไปป์
ทุบตี 1577 git 6w FIFO 0,8 0t0 3801755403 ไปป์
ทุบตี 1577 git 7r FIFO 0,8 0t0 3801755399 ไปป์
ทุบตี 1577 git 8w FIFO 0,8 0t0 3801755399 ไปป์
ทุบตี 1577 git 9u 0000 0,9 0 4145 [eventfd]
ทุบตี 1577 git 10r CHR 1,3 0t0 3801397120 /dev/null
bash 1577 git 11u IPv4 3801755495 0t0 TCP <my server IP>:56542->**blackcat.ro:http** (ESTABLISHED)
Score:1
ธง us

ขึ้นอยู่กับการตั้งค่าไฟร์วอลล์ที่มีอยู่ของคุณ อาจแตกต่างกันไป แต่โดยทั่วไปคุณควรมีอยู่แล้ว iptables ติดตั้งไฟร์วอลล์แล้ว

(หมายเหตุ: ถ้าคุณมี ไฟร์วอลล์ไม่สามารถบล็อกที่อยู่ IP ได้ ดู ที่นี่ เพื่อปิดการใช้งานและเปลี่ยนเป็น iptables)

สิ่งแรกที่คุณต้องทราบคือคุณไม่สามารถบล็อกคำขอไปยังโดเมนได้ แต่คุณสามารถบล็อกโดยใช้ IP แทนได้

หากต้องการค้นหา IP ให้ใช้ nslookup. พูด nslookup blackcat.ro. คุณจะได้รับรายการ IP คุณต้องบล็อกทั้งหมด คุณอาจเห็นทั้งที่อยู่ IPv4 และ IPv6 ใช้คำสั่งใดคำสั่งหนึ่งด้านล่างเพื่อบล็อก

iptables -A OUTPUT -p tcp -d <IPv4> -j DROP
ip6tables -A OUTPUT -p tcp -d <IPv6> -j DROP

เมื่อเสร็จแล้ว ให้บันทึกการกำหนดค่าปัจจุบันเพื่อไม่ให้สูญหาย

/sbin/บริการ iptables บันทึก
/sbin/service ip6tables บันทึก

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา