范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

Linux是最安全的操作系统吗,未必,来看看我的分析

  上周,一个朋友要帮忙处理一下他在阿里云的Linux服务器,因为他说自己服务器上的文件都不见了,我登录上去查看后,发现了BananaCrypt勒索病毒,该勒索病毒加密文件后,会将文件后缀修改为".bananaCrypt"。根据提示,受害者需要缴纳价值300美元的比特币才能解密文件。下图是骇客留下的勒索凭证:
  网络中的Hacker就像现实生活中的小偷、强盗一样,多数作案基本都是随机的。可以说,在网络世界里,每个人、每个企业都面临着信息安全、资金安全的威胁。
  下图是Norse Corporation最新发布的实时网络Hacker地图,向我们展示了全球实时发生的网络Hacker,看起来很好玩,深思很恐怖。这里看到的大多数公鸡都是机器人进行的,目的在于探测网络系统的软肋。右下角的方块显示了当前网络正遭受哪种类型的攻击。
  怎么样,很震撼吧!
  根据网络数据统计,网络上各类应用脆弱排行榜如下:
  Web 应用
  Web 框架
  端口
  Web 容器
  服务
  为了避免骇客攻击可能遭受的损失,防患于未然最关键,这里给大家总结了骇客的几种攻击手段,知己知彼方能有备无患。1、勒索病毒
  勒索病毒就是利用恶意代码加密用户文件、收费解密的形式,向受害者索取金额的勒索软件,如果7天内不支付,病毒声称电脑中的数据信息将会永远无法恢复。
  目前常见的勒索病毒及变种有很多,简单介绍如下:
  Saturn勒索病毒
  Saturn勒索病毒通过钓鱼邮件等方式传播,加密文件后以" .saturn "作为后缀。Saturn勒索病毒是暗网上公开提供的勒索病毒服务之一,服务提供商会从每次勒索赎金中抽取30%作为收益,勒索的赎金可由服务使用者自定义。
  BananaCrypt勒索病毒
  该勒索病毒加密文件后,会将文件后缀修改为".bananaCrypt"。根据提示,受害者需要缴纳价值300美元的比特币才能解密文件。
  Shifr勒索病毒变种CryptWalker
  Shifr勒索病毒变种Cypher,该勒索病毒加密文件后,会将文件后缀修改为". cypher"。根据提示,会向用户勒索1个比特币。
  Data Keeper勒索病毒
  该勒索病毒加密文件后并不会修改文件后缀,只有当用户主动打开文档时才会发现文档被加密了,这使得用户不知道自己电脑上究竟多少文档已经被加密,更加容易恐慌。根据分析,Data Keeper和Saturn勒索病毒一样,同为投放在暗网上的勒索病毒服务,勒索的赎金也可以由服务使用者自定义。
  GlobeImposter勒索病毒
  主要用来感染企业应用服务器,之前国内两家省级医院服务器疑似遭最新勒索病毒GlobeImposter的攻击,骇客在突破企业防护边界后释放并运行勒索病毒,最终导致系统破坏,影响正常工作秩序。不法黑客要求院方在指定时间内支付价值几万到数十万人民币不等的比特币才可恢复数据。此病毒目的性很强,就是勒索钱财。
  你没吃过亏,可能永远不明白数据有多珍贵。我们之前也经历过被臭名昭著的勒索病毒威胁的事情,文件被感染后,攻击者给每个目录下都留下一封html的勒索信,告诉你要汇1个比特币到指定账户。现在1个比特币超过10万人民币了。
  不过,幸运的是,我们这个服务器的数据都有备份,备份的数据在另外一个异地主机上,因此,损失不是很大,大部分数据得以恢复,仅丢失了很小部分数据。
  所以,应对勒索病毒的最有效招数就是:备份,再备份。将数据经常做异地备份,但千万不要备份到本机,这毫无意义,同时,要养成备份习惯,比如一天增量备份、一周的全备份等策略。2、挖矿病毒
  比特币等虚拟货币的不断升值,挖矿这个词变得家喻户晓。除了不断涨价的显卡外,又有骇客动起了歪脑筋,设计出了挖矿病毒。挖矿病毒就是用你的服务器计算资源(CPU 、GPU)替他挖矿赚钱的牧马。主要表现为你的计算资源利用率很高,但网络流量一般。
  目前常见的挖矿病毒有xmrig挖矿病毒、门罗币挖矿病毒、驱动挖矿病毒PuMiner等,相比之前的勒索病毒,挖矿病毒更加隐秘,你甚至不会察觉到你的服务器已经被公鸡,但是只要掌握了挖矿病毒的发作特征以及时刻关注服务器状态,就不难发现它。
  那么挖矿病毒是怎么感染的呢,目前比较常见的有漏洞感染,例如前段时间闹得比较凶的Redis未授权访问漏洞,就是挖矿病毒的一种新型公鸡方式,在特定条件下,如果Redis以root身份运行,骇客可以给root账户写入SSH公钥文件,直接通过SSH登录受害服务器,继而导致服务器权限被获取和数据删除、泄露或加密勒索事件发生,严重危害业务正常服务。
  由于部分服务器上的Redis绑定模式为"0.0.0.0:6379",并且没有开启认证(这是Redis的默认配置,就是登录redis无需密码),以及该端口可以通过公网直接访问,如果没有采用相关的策略,比如添加防火墙规则避免其他非信任来源IP访问等,将会导致Redis服务直接暴露在公网上,这就造成了其他用户可以直接在非授权情况下直接访问Redis服务并进行相关操作。
  目前比较主流的案例:yam2 minerd挖矿程序,还有在多次应急事件中发现大量的watch-smartd挖矿牧马,都是通过此种方式进来的。
  他们是如何攻鸡的呢?看下面这个图:
  基本的步骤是:(1)利用扫描工具,弱口令扫描redis 默认的 6397端口
  (2)本地生成 rsa ,储存到对方redis 缓存中
  (3)利用redis config set 来写入一个文件
  (4)最后 ssh 登录
  如何做redis的安全防范呢,方法如下:(1)以低权限运行 Redis 服务
  (2)为 Redis 添加密码验证
  (3)禁止外网访问 Redis
  (4)修改默认端口
  (5)保证 authorized_keys 文件的安全
  (6)设置防火墙策略3、十字符病毒
  服务器不停的向外发包,网络流量暴满,且CPU持续100%。远程登录后查看发现有一长度为10的随机字符串进程,kill掉,会重新生成另外长度为10的字符串进程。删除文件也会重复生成,这就是十字符病毒的典型特征。
  这种病毒的运作机制基本是这样的:首先植入一个病原体,然后通过cron每隔一段时间自动检测一次,如果牧马程序不存在,就从病原体复制一份儿到指定路径并重新命名,生成一个随机命名(10个字符的程序名)的程序,然后放到系统默认的路径/usr/bin/、/usr/sbin、/sbin等目录下,同时修改系统自启动配置让这些病毒程序开机自启动。
  网络流量暴满、持续耗用CPU资源,病毒程序自动启动、无法杀掉,删除文件后,这些病毒文件自动生成,这就是十字符病毒的典型特征。
  那么,此种病毒是如何进入的呢,一般这种类型的病毒进入方式是系统漏洞、程序漏洞等途径进入,而进入系统后,他并不破坏系统内的数据,这看似很友好,其实,他最主要的目的是占用你的网络带宽,继而形成僵尸网络,僵尸网络是一批被控制的主机,通过控制互联网上大量的主机带宽,僵尸网络就变得非常强大,一旦发起公鸡,往往会形成势不可挡的大规模网络故障,近期的断网事件和僵尸网络挖矿事件都是利用僵尸网络造成的。4、黑帽seo挂马网站
  你可能遇到过这样的情况:本来打开的是这个网站,却突然跳转到了dubo网站,或者打开一个网站后,发现网站标题和内容不一样,明明打开的是一个技术网站,打开网页后,发现是一个dubo网站,还有一些就是网站的第一屏内容被替换成dubo网站,最下面是原本网站的内容,类似很多,如下图所示:
  这其实就是典型的黑帽SEO(Search Engine Optimization:翻译为搜索引擎优化)zuobi手段,黑帽SEO就是作弊的意思,它通过垃圾链接,偷换页面,网页劫持,关键词堆砌、页面跳转、、挂黑链、网站镜像等技术,来获取搜索引擎的排名,继而从搜索引擎中获得更多的免费流量。
  黑帽SEO主要的特点就是短、平、快,为了短期内的利益而采用作弊方法。同时随时因为搜索引擎算法的改变而面临惩罚。而黑帽SEO的目的是为网站提供生态式的自我营销解决方案,让其在行业内占据领先地位,获得品牌收益。
  为了达到这个目的,黑帽SEO们挖空了心思,各种招数不尽其用,其中最常用的就是页面跳转,关键字替换,看下面一个案例:
  这段js代码是从服务器上取下来的,很明显,他是将所有从搜索引擎过来的流量都跳转到了代码里面指定的一个站点上了,这样无形中,将搜索引擎流量转给了其他非法网站。
  那么这个js是怎么注入的呢,这就是利用了网站的程序的漏洞,将js传上去了。
  此外,还有其他类似的注入手段,主要有几个步骤:
  第一步,从快照内容中获取关键词并替换成自己的关键词,第二步,构造语句函数代码,第三步,采集内容提供给搜索蜘蛛,第四步,设置需要跳转到的网址。通过这四个步骤,不但获取了流量,也提示了自己网站的关键词,最终,提示了自己网站权重,达到了宣传、推广的目的。
  此种注入方式,一般攻陷的是一些技术类网站、专业类网站,甚至政府网站,因为这些网站在网络上的信誉评分很高,并且搜索引擎在搜索时也会向前推荐,所以这些网站就成了他们注入的目标。
  说了这么多,要如何防范这些黑帽SEO呢,总结主要有如下几个方面:1、网站的程序安全漏洞、安全要加固,保证没有程序漏洞,这是最重要的部分。
  2、对服务器目录权限的安全部署,对管理员账号密码加密,尽可能设置的复杂一些。
  3、数据库不要对外网公开,修改默认端口,推荐仅本地127.0.0.1才能进行连接数据库。
  4、对服务器底层系统进行安全加固,包括远程端口登录的安全验证。防火墙一定要设置。
  5、定期对网站代码进行整体的安全检测,包括定期的升级网站程序源代码,修复补丁以及网站漏洞。
  安全是相对的,要保证系统安全,安全是目的,防范是手段,通过防范的手段达到或实现安全的目的,是作为运维人员安全防范的基本准则。

每一位实体经济的参与者都很了不起从实体中来,到实体中去。京东根植于实体经济成长于实体经济服务于实体经济。作为实体经济的一分子,今年京东11。11,以更简单更大力度的优惠举措,充分激发了消费者的消费热情,海量的品牌蓝色巨无霸上路!徐工助力孟加拉电网转型升级用时3天2夜单片扇叶长达77米叶片和轮毂重达80吨的巨型风扇在相当于33层楼高的100米高空与机舱完美对接来自中国的吊装利器徐工XCA1600在异国他乡刮起一股蓝色旋风据了解,陕西新华书店开始有个性了从香山景区红叶主题店,到航天城太空梦想店,再到抗战纪念馆抗战主题店,以及朝阳区和平街新开业的宠物主题店,还有劲松五区的动漫主题店这些新华系门店不仅注重颜值,一改红底白字朴实无华的形歌尔股份裁员,订单转移到立讯精密,但市场为何不认可立讯精密?最近苹果Apple供应商,歌尔股份的airpodspro2订单已经转移到了立讯精密。歌尔股份股价三天时间下跌27。自媒体视频上到处可见歌尔股份裁员2万人,员工被立讯精密当场抢走的盛大博弈祁小华卖掉宏远系股份,孙和平被撤职,刘必定被坑惨祁小华的汉江证券挪用客户的保证金买宏远系的股票,祁小华在证件部门的朋友通知她,上面要查客户的保证金。让她不要闹出什么乱子。祁小华负责的汉江证券自营部业务挪用了四亿客户保证金,但是真拉皮术后会很肿吗?多久可以上班?拉皮术后会很肿吗?多久可以上班?很多粉丝会担心拉完皮以后肿得像猪头,怕见不了人。其实,拉皮手术肯定会有肿的过程的,任何人做拉皮都会肿,不可能不肿,因为他是手术嘛。但是其实不用过度担5年前许家印还是首富,如今身家缩水2600亿,还在卖房卖车救公司2022年中国富豪榜公布,很多地产富豪身家都在大幅度缩水。今年无疑是地产富豪们最惨的一年。如今只有王健林一个人身家还可以超过1000亿,很多地产富豪在过去一年内身家都缩水数百亿。地山东16地市2022年前三季度GDP排行榜,淄博增速位居全省第二2022年前三季度山东省地区生产总值为64409亿元,同比增长4。0。其中,第一产业增加值4482亿元,第二产业增加值25658亿元,第三产业增加值34269亿元。2022年前三季CCTV5直播丁俊晖冲第4冠15冠,英锦赛福地能否重返巅峰?北京时间11月12日消息,2022年斯诺克英锦赛正赛今天将正式开杆。赛事3冠王中国一哥丁俊晖,携手赵心童颜丙涛等7名中国选手参赛。其中,丁俊晖在资格赛第四轮,以64战胜老将罗伯特米跨年妖股淘汰赛,最终会花落谁家?周五尾盘由众生药业主导的题材股集体大跳水剧本,大概率结束了众生药业跨年妖股的潜质,著名游资方新侠8000多万被埋,交易猿5000万被埋,周一看游资们能否和机构合力高开自救了。目前具一天接超10单!天凉了,这类职业突然火了!订单大增70家政市场迎旺季换季类服务订单同比增长超七成天气转凉,家政市场也迎来旺季。记者从北京的多家家政服务店铺了解到,由于今年9月初一股强冷空气入侵,家政市场也提前半个多月进入了旺季,换季服
智能手机销量回到7年前的水平?压力之下选择了一部二手手机NO。145第一次买一部二手手机。作者淮河雨欢迎大家点赞评论转发分享题引2022上半年手机销量为1。34亿部,同比下跌了16。6。这是自2015年以来销量最低的一个上半年,其实我国iQOO两款新机通过认证,什么时候发布成谜当高通骁龙8平台机型井喷过后,接下来安卓阵营各品牌发力的方向就是中低端机型了。毕竟对于安卓阵营来讲中低端才是维持销量的根本所在,旗舰机型更大程度上是用来秀肌肉的。这不iQOO就有两华为最后的麒麟旗舰华为mate40拥有五种配色分别为亮黑色釉白色秘银色夏日胡杨秋日胡杨,我个人最喜欢秋日胡杨,你们呢?华为mate40正面搭载了6。5寸的68度微曲屏,分辨率为23761080的OL红色警戒核战争朝鲜的威慑力有多强?没事就别难为他们了国土面积小,经济发展滞后,人口少,工业化程度低,这样的国家在现实中应该很容易被大国欺负。但是,我们身边有一个例外,就是同样奉行社会主义的朝鲜。在红色警戒游戏的核战争MOD中,朝鲜的R星前员工称GTA6画面非常真实光影效果更逼真此前T2总裁StraussZelnick声称GTA6开发顺利,将成游戏界新标杆。近日知名爆料人Tez2分享了一位前R星开发者的说法R星正在GTA6中努力实现逼真效果。Tez2在GT第五人格版本更迭改变游戏环境?往日热门坐冷板凳,新秀直接起飞游戏版本更迭对于长线运营的游戏来说在所难免,角色强度起伏,游戏环境随之变动。一代版本一代神的说法虽是调侃但也不无道理。在第五人格中,求生者飞轮效应的终极天赋上线后,直接打捞了多位冷越来越流行的中式恐怖游戏,罪魁祸首到底是什么?本文来自快爆编辑嘤嘤酱说起恐怖游戏,那可谓是游戏类型中的常青树。无论是每年必备的清凉一吓,还是刚刚过去的中元鬼节,甚或没事拉朋友半夜关灯试个胆,恐怖游戏都是我们游戏清单中必不可少的这是一款别名我的问题游戏?玩家还能咋办!攒材料呗自从入了建造游戏的坑,就多少有点一发不可收拾的感觉了!毕竟,谁能拒绝得了看着房子庄园在自己手里一点点搭建起来的感觉,更是非常有成就感的事情!所以只要一旦习惯了攒材料搭建攒材料的节奏换季内搭怎么选?给你3件基础上衣选择,跟着穿这个秋天稳赢秋天到了,又到了添置新衣服的时候了,而内搭就显得尤为重要,好看的内搭会让整体变得丰富一些,那么怎么挑选就成了重中之重。哪三件单品1。针织衫针织衫是其中的一个,针织衫有着很好的松紧力升级就不能后悔?安卓13引入防回滚模式,无法刷回老版本安卓生态以系统开放著称,普通人不仅可以随意安装软件,动手能力强的用户还可以刷机,体验自己动手深度定制的快乐。这种情况现在却要改变了,谷歌推出Android13正式版,效仿苹果引入防电脑键盘和包装还能如何进化?直击2022联想创新开放日关于联想集团,大众最主要的了解还是集中于其电脑业务,联想电脑在海内外市场的举足轻重已经无需多言。在2022联想创新开放日上,雷科技得以见证最新技术成果展示,看到一个积极把握转型机会为什么老二总是比老大聪明?漫画告诉你真相二胎家庭当中普遍存在一种现象,很多家长会说家中的老二比老大聪明很多,从生下来就开始与老大斗智斗勇,甚至有些时候老大都斗不过老二。老二是如何做到全国统一比老大聪明的呢?其实这并不是什清华大学乡村振兴考察实践鸡公山支队赴鸡公山景区调研考察清华大学乡村振兴系列实践已连续开展6年,足迹遍布祖国大地。清华大学乡村振兴工作站是清华大学在国家乡村振兴局的指导下,联合全国多所高校服务地方乡村振兴的平台,是地方政府和产业发展的资南海伏季休渔将于8月16日结束!港口度假区开渔在即今年南海伏季休渔将于8月16日结束,广大渔民将迎来捕捞生产旺季。为了确保开渔后顺利出海捕鱼,连日来,港口滨海旅游度假区的渔民纷纷抓紧修理渔船准备网具,为开渔作业做足准备。港口度假区不合理低价游,重点整治8月15日,文化和旅游部官方网站发布通知。为加强行业监管,进一步规范旅游市场秩序,近日,文化和旅游部办公厅发出关于加强行业监管进一步规范旅游市场秩序的通知。通知要求,各地要以保障游刘晓庆和唐国强时隔43年再重聚,穿皮衣配小黑裤,状态保持得真好刘晓庆和唐国强是多年的好友,在43年前,两人一起参演电影小花饰演亲兄妹,被很多人熟知,多年之后两人再次同框,刘晓庆穿着一身红色皮衣,而唐国强则穿着一身西服套装,一个霸气飒爽一个儒雅恭喜武磊!回归上港还没登场就收到喜讯,最强喂饼侠已拉满状态上港队在本轮中超跟深足展开了激烈的角逐,球队靠着吕文君和恩迪亚耶的精彩表现,最终以2比0完胜深足。吕文君虽然没有在这场比赛中斩获进球,但是他在上港队进攻端发挥非常抢眼。吕文君靠着自3000万欧!武磊挚友空降曼联,滕哈格钦点,独造20球,C罗振奋五大联赛已经全面打响,作为历史上最为辉煌的球队,英超豪门曼联队的表现令人大跌眼镜,开局前两轮,球队遭遇两连败,目前以0分和6个失球排名英超垫底,滕哈格也从争冠掉入到了保级泥潭。从目辛辛那提公开赛张帅胜大坂直美8月16日,张帅赛后向观众致意。新华社路透当日,在美国梅森举行的辛辛那提网球公开赛女子单打首轮比赛中,中国选手张帅以2比0战胜日本选手大坂直美,晋级第二轮。8月16日,张帅在比赛中杨学增成功截胡杜锋,功勋外援正式改换门庭,这次山西要进军前六杨学增成功截胡杜锋,将他们的功勋外援给顺利收入了麾下,这次,这名外援也将改换门庭。这就让广东队的整体实力再遭重创,毕竟前脚刚走了一个广东队队长,现在又轮到了这名小外援。但对于山西队WTA辛辛那提站小威吞蛋不敌美网冠军告别之旅尽显尴尬8月17日,在2022年WTA1000辛辛那提站女单首轮,23座大满贯女单冠军得主小威廉姆斯以4比6和0比6不敌美网冠军拉杜卡努。自从小威温网复出以来,她在四场比赛中已输掉三场。作周鹏离队内幕揭秘,广东队法令人寒心,恐怕赵睿也将留不住了北京时间8月17日,CBA休赛期第一笔重磅转会,终于在昨天发生,效力广东男篮16年,随队8次赢得总冠军的功勋队长周鹏,选择转会加盟深圳男篮,与广东队就此分道扬镳。对于这笔交易,很多