企业🤖AI智能体构建引擎,智能编排和调试,一键部署,支持知识库和私有化部署方案 广告
## 主机被入侵事件处置步骤 ### 病毒木马排查。 使用杀毒软件进行病毒查杀 ### 服务器漏洞排查并修复 1. 查看服务器账号是否有异常,如有则停止删除掉。 2. 查看服务器是否有异地登录情况,如有则修改密码为强密码(字每+数字+特殊符号)大小写,10 位及以上。 3. 查看 Jenkins、Tomcat、PhpMyadmin、WDCP、Weblogic 后台密码,提高密码强度(字每+数字+特殊符号)大小写,10 位及以上。 4. 查看 WEB 应用是否有漏洞,如 struts, ElasticSearch 等,如有则请升级。 5. 查看 MySQL、SQLServer、FTP、WEB 管理后台等其它有设置密码的地方,提高密码强度(字每+数字+特殊符号)大小写,10 位及以上。 6. 查看 Redis 无密码可远程写入文件漏洞,检查/root/.ssh/下黑客创建的 SSH登录密钥文件,删除掉,修改 Redis 为有密码访问并使用强密码,不需要公网访问最好 bind 127.0.0.1 本地访问。 7. 如果有安装第三方软件,请按官网指引进行修复。 ### **开启云盾服务,并开启所有云盾安全防护功能对您的主机进行安全防护,免于再次遭到恶意攻击**