SSH蜜罐cowrie實戰

背景 最近有一批服務器被黑,而且數量較多,影響也很大。我們的服務器基本上都是做了防火牆策略,同時密碼也比較複雜的,目前還沒有特別好的思路去排查(因爲我們之前都沒有做好相關的日誌收集或者預先準備好手段,導致出問題後能夠做的東西不多,而且被黑的機器基本都被替換了系統命令,能做的就更加少了)。 在梳理被黑的服務器時發現,有一臺服務器的防火牆是關了的(也許是被黑後關的,也許是一直都是關了人爲疏忽)。既然沒
相關文章
相關標籤/搜索