我猜测 certbot 必须作为 Linux 上持续运行的服务运行,但是在使用psLet's Encrypt 证书自动续订的服务器上使用时,我没有看到 certbot 的任何明显过程。如果运行成功,certbot 是否有一个中央进程?如果有,它是什么?
apt-cache policy certbot | grep Installed在我的例子中,我可以找到带有 - 的版本0.25.0-1~bpo9+1
我对服务器安全非常陌生,这是我在这里发表的第一篇文章。最近,我的服务器遇到了许多来自未知来源的 SSH 登录尝试。
几分钟前,我登录到服务器,决定tcp通过发出命令来检查套接字ss -t,并发现一个处于状态的套接字FIN-WAIT-1。我不知道该怎么想。有人连接成功吗?
State Recv-Q Send-Q Local Address:Port Peer Address:Port
FIN-WAIT-1 0 69 139.132.21.45:ssh 123.156.225.58:36092
Run Code Online (Sandbox Code Playgroud)
命令还给last了我这些条目,但我今天没有以 root 身份登录。
root ttyS0 Tue Nov 2 17:10 still logged in
reboot system boot 4.15.0-161-gener Tue Nov 2 17:10 still running
Run Code Online (Sandbox Code Playgroud)
我应该担心吗?
我读过一些网络适配器可以切换到混杂模式并获取我的路由器发送的所有数据包。
我们这里有多台计算机连接到同一个路由器。它们都具有用于身份验证的WEP密钥。
所以基本上,这意味着他们中的任何人,使用混杂模式,都可以看到所有发往其他计算机的数据包?
这太可怕了。我怎样才能防止这种情况?
不幸的是,我今天发现我的网站上有一个恶意脚本。它是 chmodded 644,但我无法删除它。上面的目录允许我正常删除它。界面是cPanel。
我从它背后的源代码底部找到了创建者的名字。
这个脚本非常讨厌,并且在我网站的每个目录中。幸运的是,我有一个干净的备份,我计划尽快恢复。
从源代码中,我推断它通常用于“破解”ftp 密码、mysql 数据库、安全性,并且(不幸的是)它也可以做更多的事情,包括直接访问我帐户中的每个文件. 它针对某些脚本,即 phpbb、smf 和 vbulliten,但我的网站上没有运行这些脚本。
是否有脚本可以在不触发它的情况下强制删除此病毒/蠕虫/不管它是什么?
事实上,它出现在 chmod 至少为 755 的所有目录中,以及一些以某种方式为 644 的目录中。
我该怎么办?还没有人运行它,它只是坐在那里。没有访问日志有任何人用它做任何事情的记录(还)
对我来说最好的道路是什么?我一直听说它在整个服务器上,而不仅仅是我的帐户。
另外,对不起,如果这个网站不是问它的正确地方,我认为这是最好的,因为它直接相关。有什么办法可以将文件名列入黑名单?
我想运行一个网络服务器来进行试验。我将使用Mongoose,因为它看起来轻巧且简单,足以理解它所做的一切。
我有一个 Debian 机器可以运行它。
我的问题是
是否建议以 root 身份运行 Web 服务器?如果没有,为什么不呢?(非特权帐户如何侦听端口 80,443?)
是否有一个标准目录来放置要提供的“站点根目录”?就安全考虑而言,这是否重要?
我最近被黑了。黑客似乎将我服务器上的任何站点重定向到一个虚假的病毒站点。所以我删除了我所有的网站文件,黑客似乎消失了。大约一周后,它又回来了——还是一样的。我从未删除我的数据库,也从未上传使用它们的网站。在没有任何网站链接的情况下,单独的数据库是否有可能以某种方式支持黑客攻击?
我从多个来源了解到,设置足够的 SSH 横幅可能有助于在某些司法管辖区起诉入侵者。如果这有什么道理,我只是在徘徊,每个人都对这样的横幅有什么体验?
如果这确实是真的,它应该说什么?类似于“如果您无权访问属于(公司)的此服务器,请立即断开连接,否则您将受到法律最大程度的起诉”。充足的?
我的意思是连接的端口..就像 SSH 端口、nginx 端口等。
我不清楚端口。到目前为止,我可以看到运行的端口不超过 5 个字符(端口 xxxxx)。
那么,在选择端口号时,端口的规则和字符限制是什么?最多 5 个字符吗?
谢谢。
我想确保没有人更改文件。为了实现这一点,我不仅要检查文件的 MD5 总和,还要检查其大小,因为据我所知,这个额外的简单检查可以使伪造复杂化几位数字。
我可以相信stat返回的尺寸吗?我不是说是否对stat自身进行了更改。我没那么深。但是,例如,是否可以stat通过破解目录文件来损害返回的文件大小?或者通过类似的方式,不需要超级用户权限?
它是Linux。
我已经在我的网络上设置了一个用于 uni 项目开发的虚拟机。我有 6 个团队成员,我不希望他们通过 SSH 进入并开始嗅探我的网络流量。我已经在我的 W7 pc 上设置了防火墙以忽略来自虚拟机的任何连接尝试,但想要更进一步,不允许从 VM 到我网络上的其他机器的任何网络访问。
团队成员将通过 SSH 访问 VM。唯一转发的外部端口是 vm:22。
VM 在桥接网络连接上的 VirtualBox 中运行。运行最新的 Debian。
如果有人能告诉我如何做到这一点,我将非常感激。