AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 1001434
Accepted
Amos
Amos
Asked: 2020-02-03 01:06:44 +0800 CST2020-02-03 01:06:44 +0800 CST 2020-02-03 01:06:44 +0800 CST

如何避免感染加密矿工病毒

  • 772

在感染此病毒https://askubuntu.com/questions/1115770/crond64-tsm-virus-in-ubuntu后,我即将安装新的 ubuntu 服务器。

在安装新的 VPS 时,我将安装 clamav 并遵循以下保护提示:https ://www.eurovps.com/blog/20-ways-to-secure-linux-vps/

我应该将其应用于新 VPS 是否足够,或者是否有任何其他一般或专门针对该病毒的提示?

谢谢

malware vps ubuntu-18.04
  • 1 1 个回答
  • 824 Views

1 个回答

  • Voted
  1. Best Answer
    John Mahowald
    2020-02-03T03:22:36+08:002020-02-03T03:22:36+08:00

    如果您真的受到了损害,最重要的是要做全面的根本原因分析。请参阅有关此主题的规范问题:如何处理受损的服务器? 查看每个系统的哪些流程和技术控制失败。这将是耗时的,但值得不要再犯这些错误。

    一旦你吸取了教训,是的,从一个干净的已知良好的操作系统进行重建是一件合理的事情。


    • 定期更新您的软件。操作系统和应用程序。
    • 仅从您信任的来源安装软件。请注意,您的软件供应链可能容易受到开发人员弱操作安全的影响。
    • 仅授予您信任 shell 的用户。
    • 使用 ssh 密钥并完全禁用密码。
    • 注意上次登录时间不是您或您的团队,或者超出您的典型 IP 空间。
    • 监控资源利用率,100% CPU 不好。

    等等。安全性还有很多,但这些卫生用品占了很大一部分。

    EuroVPS 的一些建议是有缺陷的。

    • 应启用 IPv6。

      • 放置适当的控件比忽略 v6 更好,因为它不会消失。
      • 攻击者无法像 v4 一样扫描整个地址空间。他们必须像其他人一样找到您的 DNS。
      • Google 全球 30% 的流量是 IPv6
      • 在许多网络中,IPv6 比 v4 更快
    • 字母数字特殊的密码复杂性已过时。NIST 800-63B 规定允许非常长的密码,不允许字典单词和以前的违规语料库,但不强加字母数字的特殊要求。后者对计算机来说很容易破解,但对人类来说很难记住。

    • 我看不出更改 ssh 端口的意义。您可以避免一些蛮力扫描噪音。但是,如果您保护您的 ssh 密钥、不使用密码并在防火墙中禁止行为不端的 IP,这并不重要。

    • 2

相关问题

  • 网站被隐藏的 iframe (q5x.ru) 攻击

  • 如何删除“ffsearcher”木马?

  • Conficker:是否应该保留在组策略中采取的防止病毒攻击的步骤?

  • 使用个人笔记本电脑处理无线网络中的垃圾邮件或病毒感染主机的最佳方法是什么?

  • 我是否需要为我网络上的所有 PC 部署防病毒和反间谍软件?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve