PSA:黑客用Chaos后门攻击存在漏洞的Linux主机

VSole2018-03-05 21:29:28

 

黑客正在使用SSH暴力攻击来攻击弱密码Linux系统,并且部署Chaos后门。 根据GoSecure专家的说法,后门并不是真正的新玩意,并且是“sebd”Linux rootkit的组件之一,该组件在2013年开始使用,后来在HackForums提供免费下载。 现在看来,有人从sebd rootkit源代码中提取了后门,并将其重命名为“Chaos”,并将其用作Linux服务器攻击的第一阶段有效负载。 在GoSecure发现的攻击中,黑客使用Chaos把主机加入僵尸网络,僵尸网络通过IRC协议控制受攻击的Linux主机。 后门本身实际上并不那么先进,也没有利用任何新的漏洞。后门实际上并不依赖任何攻击,而只是利用了弱密码。 来源:bleepingcomputer

黑客linux服务器
本作品采用《CC 协议》,转载必须注明作者和本文链接
Linux的应用越来越普遍,且绝大多数嵌入式系统都使用的是Linux系统。但近期,黑客Linux服务器进行DDoS攻击的次数飙升,受DDoS攻击影响的有70多个国家,其中77%的攻击都发生在中国,最容易受攻击的国家还有法国和荷兰。黑客主要是利用C&C 服务器来集中管理并执行DDoS攻击,Linux服务器便成了其主要的攻击目标。面对如此猖獗的黑客攻击,Linux服务器如何做好预防工作呢?部署
因此做为运维人员,就必须了解一些安全运维准则,同时,要保护自己所负责的业务,首先要站在攻击者的角度思考问题,修补任何潜在的威胁和漏洞。 本文主要分为如下部分展开:
关键词恶意软件一种新发现的名为 Symbiote的Linux恶意软件会感染受感染系统上所有正在运行的进程,窃
系统管理员发现文件的最近修改时间,便提示他们系统受到攻击,采取行动锁定系统。然而幸运的是,修改时间不是绝对可靠的记录,修改时间本身可以被欺骗或修改,通过编写 Shell脚本,攻击者可将备份和恢复修改时间的过程自动化。
#更改SSH端口,最好改为10000以上,别人扫描到端口的机率也会下降。防火墙要开放配置好的端口号,如果是阿里云服务器,你还需要去阿里云后台配置开发相应的端口才可以,否则登不上哦!如果你觉得麻烦,可以不用改。#禁用版本1协议, 因为其设计缺陷, 很容易使密码被黑掉。关键在于环境变量的不同,su -的环境变量更全面。#禁止空密码登陆。保存,用 uusama 账户登录后,直接获取的就是 root 帐号的权限。
假如你想要搭建一个Linux服务器,并且希望可以长期维护的话,就需要考虑安全性能与速度等众多因素。一份正确的linux基本安全配置手册就显得格外重要。#为删除你系统上的用户,用下面的命令:[root@c1gstudio]# userdel username#批量删除方式#这里删除"adm lp sync shutdown halt mail news uucp operator games gopher ftp "账号#如果你开着ftp等服务可以把ftp账号保留下来。for i in adm lp sync shutdown halt mail news uucp operator games gopher ftp ;do userdel $i ;done
VSole
网络安全专家