当攻击者入侵到服务器该采取怎么的策略?前辈们,面试遇到这个问题,你们怎么答?

当攻击者入侵到服务器该采取怎么的策略?前辈们,面试遇到这个问题,你们怎么答?

阅读 1.6k
2 个回答
✓ 已被采纳

如果服务器已经被攻击者入侵,以下是被攻击者应该采取的策略:

1.立即隔离服务器:被攻击者应该立即隔离服务器,以避免攻击者继续访问系统并获取敏感信息。这可以通过断开服务器与互联网的连接或关闭服务器来实现。

2.通知相关人员:被攻击者应该通知相关人员,例如安全团队、IT部门或高管,并向他们提供攻击的详细信息。这些人可以帮助被攻击者评估损失,并采取必要的措施。

3.保护证据:被攻击者应该保护现场,确保不丢失证据,这可以有助于对攻击进行调查并追踪攻击者。被攻击者应该记录攻击的详细信息,例如时间、日期、攻击方式和受影响的系统等。

4.进行风险评估:被攻击者应该评估风险,以确定哪些数据和系统受到了影响,并采取必要的措施来保护他们。这包括备份数据、修复漏洞或加强安全措施等。

5.与当地执法部门合作:如果攻击涉及犯罪活动,被攻击者应该与当地执法部门合作,以协助调查和追踪攻击者。

总之,应该立即采取行动来隔离服务器,保护现场并通知相关人员。在采取措施的同时,还应该保护证据并评估风险,以确保不再受到攻击。如果攻击涉及犯罪活动,应该与当地执法部门合作。

  1. 检查资源等是否遭到破坏(修改、删除?等)
    1.1 大多数只是用了挖矿、做肉鸡啥的,一般不会搞其他破坏
  2. 查询可疑进程,可疑定时任务之类。统统杀掉
    2.1 一般很难完全清除。简单省事的办法,直接备份数据盘,重置服务器,再挂载数据盘转移数据
  3. 找到漏洞来源
    3.1 避免再次被入侵

本文参与了SegmentFault 思否面试闯关挑战赛,欢迎正在阅读的你也加入。
撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题