范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

Linux是最安全的操作系统吗,未必,来看看我的分析

  上周,一个朋友要帮忙处理一下他在阿里云的Linux服务器,因为他说自己服务器上的文件都不见了,我登录上去查看后,发现了BananaCrypt勒索病毒,该勒索病毒加密文件后,会将文件后缀修改为".bananaCrypt"。根据提示,受害者需要缴纳价值300美元的比特币才能解密文件。下图是骇客留下的勒索凭证:
  网络中的Hacker就像现实生活中的小偷、强盗一样,多数作案基本都是随机的。可以说,在网络世界里,每个人、每个企业都面临着信息安全、资金安全的威胁。
  下图是Norse Corporation最新发布的实时网络Hacker地图,向我们展示了全球实时发生的网络Hacker,看起来很好玩,深思很恐怖。这里看到的大多数公鸡都是机器人进行的,目的在于探测网络系统的软肋。右下角的方块显示了当前网络正遭受哪种类型的攻击。
  怎么样,很震撼吧!
  根据网络数据统计,网络上各类应用脆弱排行榜如下:
  Web 应用
  Web 框架
  端口
  Web 容器
  服务
  为了避免骇客攻击可能遭受的损失,防患于未然最关键,这里给大家总结了骇客的几种攻击手段,知己知彼方能有备无患。1、勒索病毒
  勒索病毒就是利用恶意代码加密用户文件、收费解密的形式,向受害者索取金额的勒索软件,如果7天内不支付,病毒声称电脑中的数据信息将会永远无法恢复。
  目前常见的勒索病毒及变种有很多,简单介绍如下:
  Saturn勒索病毒
  Saturn勒索病毒通过钓鱼邮件等方式传播,加密文件后以" .saturn "作为后缀。Saturn勒索病毒是暗网上公开提供的勒索病毒服务之一,服务提供商会从每次勒索赎金中抽取30%作为收益,勒索的赎金可由服务使用者自定义。
  BananaCrypt勒索病毒
  该勒索病毒加密文件后,会将文件后缀修改为".bananaCrypt"。根据提示,受害者需要缴纳价值300美元的比特币才能解密文件。
  Shifr勒索病毒变种CryptWalker
  Shifr勒索病毒变种Cypher,该勒索病毒加密文件后,会将文件后缀修改为". cypher"。根据提示,会向用户勒索1个比特币。
  Data Keeper勒索病毒
  该勒索病毒加密文件后并不会修改文件后缀,只有当用户主动打开文档时才会发现文档被加密了,这使得用户不知道自己电脑上究竟多少文档已经被加密,更加容易恐慌。根据分析,Data Keeper和Saturn勒索病毒一样,同为投放在暗网上的勒索病毒服务,勒索的赎金也可以由服务使用者自定义。
  GlobeImposter勒索病毒
  主要用来感染企业应用服务器,之前国内两家省级医院服务器疑似遭最新勒索病毒GlobeImposter的攻击,骇客在突破企业防护边界后释放并运行勒索病毒,最终导致系统破坏,影响正常工作秩序。不法黑客要求院方在指定时间内支付价值几万到数十万人民币不等的比特币才可恢复数据。此病毒目的性很强,就是勒索钱财。
  你没吃过亏,可能永远不明白数据有多珍贵。我们之前也经历过被臭名昭著的勒索病毒威胁的事情,文件被感染后,攻击者给每个目录下都留下一封html的勒索信,告诉你要汇1个比特币到指定账户。现在1个比特币超过10万人民币了。
  不过,幸运的是,我们这个服务器的数据都有备份,备份的数据在另外一个异地主机上,因此,损失不是很大,大部分数据得以恢复,仅丢失了很小部分数据。
  所以,应对勒索病毒的最有效招数就是:备份,再备份。将数据经常做异地备份,但千万不要备份到本机,这毫无意义,同时,要养成备份习惯,比如一天增量备份、一周的全备份等策略。2、挖矿病毒
  比特币等虚拟货币的不断升值,挖矿这个词变得家喻户晓。除了不断涨价的显卡外,又有骇客动起了歪脑筋,设计出了挖矿病毒。挖矿病毒就是用你的服务器计算资源(CPU 、GPU)替他挖矿赚钱的牧马。主要表现为你的计算资源利用率很高,但网络流量一般。
  目前常见的挖矿病毒有xmrig挖矿病毒、门罗币挖矿病毒、驱动挖矿病毒PuMiner等,相比之前的勒索病毒,挖矿病毒更加隐秘,你甚至不会察觉到你的服务器已经被公鸡,但是只要掌握了挖矿病毒的发作特征以及时刻关注服务器状态,就不难发现它。
  那么挖矿病毒是怎么感染的呢,目前比较常见的有漏洞感染,例如前段时间闹得比较凶的Redis未授权访问漏洞,就是挖矿病毒的一种新型公鸡方式,在特定条件下,如果Redis以root身份运行,骇客可以给root账户写入SSH公钥文件,直接通过SSH登录受害服务器,继而导致服务器权限被获取和数据删除、泄露或加密勒索事件发生,严重危害业务正常服务。
  由于部分服务器上的Redis绑定模式为"0.0.0.0:6379",并且没有开启认证(这是Redis的默认配置,就是登录redis无需密码),以及该端口可以通过公网直接访问,如果没有采用相关的策略,比如添加防火墙规则避免其他非信任来源IP访问等,将会导致Redis服务直接暴露在公网上,这就造成了其他用户可以直接在非授权情况下直接访问Redis服务并进行相关操作。
  目前比较主流的案例:yam2 minerd挖矿程序,还有在多次应急事件中发现大量的watch-smartd挖矿牧马,都是通过此种方式进来的。
  他们是如何攻鸡的呢?看下面这个图:
  基本的步骤是:(1)利用扫描工具,弱口令扫描redis 默认的 6397端口
  (2)本地生成 rsa ,储存到对方redis 缓存中
  (3)利用redis config set 来写入一个文件
  (4)最后 ssh 登录
  如何做redis的安全防范呢,方法如下:(1)以低权限运行 Redis 服务
  (2)为 Redis 添加密码验证
  (3)禁止外网访问 Redis
  (4)修改默认端口
  (5)保证 authorized_keys 文件的安全
  (6)设置防火墙策略3、十字符病毒
  服务器不停的向外发包,网络流量暴满,且CPU持续100%。远程登录后查看发现有一长度为10的随机字符串进程,kill掉,会重新生成另外长度为10的字符串进程。删除文件也会重复生成,这就是十字符病毒的典型特征。
  这种病毒的运作机制基本是这样的:首先植入一个病原体,然后通过cron每隔一段时间自动检测一次,如果牧马程序不存在,就从病原体复制一份儿到指定路径并重新命名,生成一个随机命名(10个字符的程序名)的程序,然后放到系统默认的路径/usr/bin/、/usr/sbin、/sbin等目录下,同时修改系统自启动配置让这些病毒程序开机自启动。
  网络流量暴满、持续耗用CPU资源,病毒程序自动启动、无法杀掉,删除文件后,这些病毒文件自动生成,这就是十字符病毒的典型特征。
  那么,此种病毒是如何进入的呢,一般这种类型的病毒进入方式是系统漏洞、程序漏洞等途径进入,而进入系统后,他并不破坏系统内的数据,这看似很友好,其实,他最主要的目的是占用你的网络带宽,继而形成僵尸网络,僵尸网络是一批被控制的主机,通过控制互联网上大量的主机带宽,僵尸网络就变得非常强大,一旦发起公鸡,往往会形成势不可挡的大规模网络故障,近期的断网事件和僵尸网络挖矿事件都是利用僵尸网络造成的。4、黑帽seo挂马网站
  你可能遇到过这样的情况:本来打开的是这个网站,却突然跳转到了dubo网站,或者打开一个网站后,发现网站标题和内容不一样,明明打开的是一个技术网站,打开网页后,发现是一个dubo网站,还有一些就是网站的第一屏内容被替换成dubo网站,最下面是原本网站的内容,类似很多,如下图所示:
  这其实就是典型的黑帽SEO(Search Engine Optimization:翻译为搜索引擎优化)zuobi手段,黑帽SEO就是作弊的意思,它通过垃圾链接,偷换页面,网页劫持,关键词堆砌、页面跳转、、挂黑链、网站镜像等技术,来获取搜索引擎的排名,继而从搜索引擎中获得更多的免费流量。
  黑帽SEO主要的特点就是短、平、快,为了短期内的利益而采用作弊方法。同时随时因为搜索引擎算法的改变而面临惩罚。而黑帽SEO的目的是为网站提供生态式的自我营销解决方案,让其在行业内占据领先地位,获得品牌收益。
  为了达到这个目的,黑帽SEO们挖空了心思,各种招数不尽其用,其中最常用的就是页面跳转,关键字替换,看下面一个案例:
  这段js代码是从服务器上取下来的,很明显,他是将所有从搜索引擎过来的流量都跳转到了代码里面指定的一个站点上了,这样无形中,将搜索引擎流量转给了其他非法网站。
  那么这个js是怎么注入的呢,这就是利用了网站的程序的漏洞,将js传上去了。
  此外,还有其他类似的注入手段,主要有几个步骤:
  第一步,从快照内容中获取关键词并替换成自己的关键词,第二步,构造语句函数代码,第三步,采集内容提供给搜索蜘蛛,第四步,设置需要跳转到的网址。通过这四个步骤,不但获取了流量,也提示了自己网站的关键词,最终,提示了自己网站权重,达到了宣传、推广的目的。
  此种注入方式,一般攻陷的是一些技术类网站、专业类网站,甚至政府网站,因为这些网站在网络上的信誉评分很高,并且搜索引擎在搜索时也会向前推荐,所以这些网站就成了他们注入的目标。
  说了这么多,要如何防范这些黑帽SEO呢,总结主要有如下几个方面:1、网站的程序安全漏洞、安全要加固,保证没有程序漏洞,这是最重要的部分。
  2、对服务器目录权限的安全部署,对管理员账号密码加密,尽可能设置的复杂一些。
  3、数据库不要对外网公开,修改默认端口,推荐仅本地127.0.0.1才能进行连接数据库。
  4、对服务器底层系统进行安全加固,包括远程端口登录的安全验证。防火墙一定要设置。
  5、定期对网站代码进行整体的安全检测,包括定期的升级网站程序源代码,修复补丁以及网站漏洞。
  安全是相对的,要保证系统安全,安全是目的,防范是手段,通过防范的手段达到或实现安全的目的,是作为运维人员安全防范的基本准则。

2022年社保政策调整了吗?坐标吉林长春?2022年长春的养老保险政策,暂时还没有变化,即使变化,也不能是现在,因为现在才刚刚进入2022年4天。所以即使有新政策出台,也不能这么快就出来。另外,2022年社保将实行全国统筹基础代谢1183大卡,怎么吃?基础代谢1183大卡,怎么吃?知道自己的基础代谢,是很好的。那么,下一步我们需要知道自己每天的总消耗,具体公式如下总消耗基础代谢x运动系数(1。2无运动1。375每周12次运动1。独生子女父母退休,一次性奖励金20000元,真的假的?是这样的,对于取得独生子女证的退休人员来说,符合条件的,是可以在退休时获得一次性的补助资金的,这笔钱各地也是不一样的。比如说北京,退休时一次性领取1000元的奖励,而上海武汉等地则全民摄影时代,如何定义街拍?如何防止被陌生的人当成街拍对象?虽然是全民摄影时代,但是如果你不是很漂亮,很惊艳,是不用防止有人拍你的。因为没人会把你当成街拍对象。街拍,是来自欧美的一种街头拍摄形式。主要是为了捕捉民间的时尚元素。后来逐渐演化成碘酒和碘伏有什么区别?碘酒和碘伏有什么区别?碘酒和碘伏的区别在于所含成分的不同。碘酒是碘碘化钾溶于乙醇中的水溶液而碘伏是碘与表面活性剂及增溶剂形成的不定型的络合物。碘酒和碘伏均为含碘的消毒剂,用途相似,如何面对至亲罹患癌症?我本人就是癌症患者,怀疑自已生病去的医院查出来,第二天去广州肿瘤医院,确诊中晚期,做了化疗手术,其过程痛苦艰辛,花了十多万,一年没到又怀疑复发,然后我也没回去广州检查,在三亚检查完女朋友月薪三千,想买iPhone13Pro,该不该买?你舍得就给他她买,你不舍得就让她换个男朋友,别总说这些有的没的。这样的女朋友肯定是不适合你的,两个人的消费观不一样,就算以后结婚也过不好,你觉得她虚荣奢侈,她觉得你小气抠门,三观不酒店为什么会有钟点房?开钟点房就是不干好事吗?酒店为什么会有钟点房?开钟点房就是不干好事吗?开店的,卖饭的,鼓里孤独,卖蒜的,无农不稳,无商不活,种地是小利,做买卖那是大利。经济社会就是看谁发展的经济比较多,万元户领头,让一部乌鲁木齐哪家自助餐经济实惠好吃?肥肥牛自助鲜涮烤城(青年路店)地址天山区青年路世贸大厦旁,电话09912630631好久没去吃海鲜自助了,一家人就在家附近去吃,外星人在在网络上拼团下单了,一位78元,必须是午餐,乐视控股40亿元出售。万科将接盘?万科接不接乐事不在意乐视,阿塞万科对乐视的评估,乐视其实是个不错的企业,错就错在这些人乱来,把这个行业给搞死如果我们回头看看乐视的发展历程,他的的确确改变了我们很多观念和消费习惯,百度美团微博支付宝京东这些网贷催收给个排名?都是正规的互联网科技公司,他们自己不会催收的。都是委托第三方,或者直接把你的债务卖给第三方。没有排名,都会爆通讯录,这也是他们的常规手段。百度有钱花催收是最严重的了,最多等一天,然
恩比德约老师分获1月东西部最佳,NBA又回到中锋主宰的时代了?今日NBA官方公布,费城76人大当家恩比德和掘金核心约基奇分获NBA一月份东西部最佳球员,实至名归。大帝1月份代表76人出战10场76人8胜2负。他个人拿下场均34。9分10。7板身高接近2米,潜力不输哥哥,范子铭弟弟颜值惊人,朱芳雨捡到宝近日,有热心的网友晒出了北京首钢男篮中锋范子铭和其弟弟范子宏在春节假期的合影,两兄弟站在贴有春联和放有年桔的大门口,洋溢着浓浓的节日气氛,有球迷调侃,这两兄弟就像左右护法,霸气威武欧洲航天局不再向中国天宫空间站派遣宇航员近日,欧洲航天局官员在新闻记者会上宣布,因预算有限不再计划向中国天宫空间站派遣宇航员。中国和欧洲在航天领域的合作始于上世纪80年代。2001年7月,中欧签署双星计划合作协议,这是双土山湾中国牌楼有个孪生姐妹,也住徐家汇刚刚过去的元旦假期,徐家汇源景区的全新地标徐家汇书院,正式开门迎客,掀起一股探店热潮。稳居C位的光启之门,身姿妙曼,格外夺目!这座装置艺术是通过数字化设计手段与3D打印技术,将土山若要短期快速提高人口生育率,或可借鉴中国历史上的成功经验对于提高如何提高人口生育率,中国历史上其实早就有了一整套行之有效的应对方法。如果诸般相对温和的方式(如四川近期出台的政策)用尽后仍无法提高人口生育率,那么将来借鉴历史上的成功经验就一花一世界,一叶一菩提大千世界,茫茫宇宙,大到无边无际,小到一朵花一片叶,一朵小小的花朵也蕴含了大千世界的规律与全部。每个个体眼中的世界都不同,但是整个世界是一体的,是共性的,小到一朵花,花开花谢,孕育一位老师写给胡鑫宇的一封信胡鑫宇同学,你好。很遗憾以这种方式认识你。更加遗憾的是,认识你的时候,你已经不在这个世界了。持续关注你的事件有很长一段时间了,虽然空间相隔甚远,但从你的走失消息报出来开始,我也同众2023年,做个俗人吧头条创作挑战赛俗人挺好,没有那么多的条条框框和各种约束,开开心心,随性而为,率真洒脱,不好吗?社会经历的多了,就越来越觉得做个世俗的人挺好,不会觉得那么累,那么卑微。关注自己愿意关珍惜能够在自己身边沉睡的人近日读惶然录一书,其中有一篇哲理小文运动是沉睡的形式,对生活的理解颇为独到,寥寥几笔记了下来,也算是一份牵挂吧。每天人从沉睡之中睁开眼睛,生活就得继续,这无关你的生活是否有规划和目年的意义原创食上百味挥手告别22年,迎来新的一年,年不单单只是个时间节点,它还承载着人们太多的感情愿望信仰和梦想。春节据今已有2000多年的历史,虽然它起源于农业社会,但历史的发展并没有将坏人活不够,好人不长寿万病由气生!每日心情日记坏人活千年,好人不长命为什么自古坏人活千年?奉劝好人请您停止自我谴责和自我攻击!所谓千年坏人,是自私的人。以我为中心,自己吃好,穿好,处处占上风,有气撒在别人身上,自己