会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
安全浅谈
安全体系、Web攻防、渗透、SDL
博客园
首页
新随笔
管理
2019年7月16日
记一次linux服务器入侵应急响应
摘要: 近日接到客户求助,他们收到托管电信机房的信息,通知检测到他们的一台服务器有对外发送攻击流量的行为。希望我们能协助排查问题。 一、确认安全事件 情况紧急,首先要确认安全事件的真实性。经过和服务器运维人员沟通,了解到业务只在内网应用,但服务器竟然放开到公网了,能在公网直接ping通,且开放了22远程端口
阅读全文
posted @ 2019-07-16 12:46 canyezhizi
阅读(2058)
评论(8)
推荐(7)
编辑