社区首页 >问答首页 >如何避免感染隐潜器病毒

如何避免感染隐潜器病毒
EN

Server Fault用户
提问于 2020-02-02 01:06:44
回答 1查看 978关注 0票数 0

我即将安装一个新的ubuntu服务器后,有这个病毒https://askubuntu.com/questions/1115770/crond64-tsm-virus-in-ubuntu

在安装新VPS时,我将安装clamav并遵循以下保护提示:https://www.eurovps.com/blog/20-ways-to-secure-linux-vps/

这是否足够,或是否有任何其他提示,在一般或特别针对这种病毒,我应该应用到新的VPS?

谢谢

EN

回答 1

Server Fault用户

回答已采纳

发布于 2020-02-02 03:22:36

如果你真的妥协了,最重要的是做一个全面的根源分析。请参阅本主题的规范问题:如何处理受威胁的服务器?查看每个系统的流程和技术控制失败的原因。这将是耗费时间的,但值得不再犯这些错误。

一旦你学到了教训,是的,从一个干净的、已知的好的操作系统中重建是一件合理的事情。

  • 定期更新软件。操作系统和应用程序。
  • 只从您信任的来源安装软件。请注意,您的软件供应链可能容易受到开发人员薄弱的opsec的影响。
  • 只授予您信任shell的用户。
  • 使用ssh密钥并完全禁用密码。
  • 注意上一次登录时间不是您或您的团队,或者是在您典型的IP空间之外。
  • 监控资源利用率,100% CPU是不好的。

诸若此类。有更多的安全,但这些卫生用品是其中的很大一部分。

EuroVPS的一些建议是有缺陷的。

  • 应该启用IPv6。
    • 与其忽略v6,不如设置适当的控件,因为它不会消失。
    • 攻击者扫描整个地址空间(如v4 )是不可行的。他们必须像其他人一样找到你的DNS。
    • 谷歌全球流量的30%是IPv6
    • 在许多网络中,IPv6比v4更快

  • 字母数字专用密码的复杂性已经过时。NIST 800-63B说,允许非常长的密码,不允许字典词和先前的入侵身体,但不强加字母数字的特殊要求。后者对计算机来说很容易破解,但对人类来说却很难记住。
  • 我不认为更改ssh端口有什么意义。你可以避免一些蛮力扫描噪音。但是,如果你保护你的ssh密钥,不使用密码,以及禁止在防火墙上行为不检的it,这并不重要。
票数 2
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/1001434

复制
相关文章
微信定位精灵服务器或网络异常,微信定位精灵系统界面无法更新怎么办
我们在前几篇微博中讲到了如何开始使用微信定位精灵,点击这里传送门,如果需要序列号,可以参考这篇文章《微信定位精灵免费序列号赠送》
全栈程序员站长
2022/09/02
1.4K0
PIC版图的DRC检查
在集成电路中,DRC(design rule checking)检查是EDA的重要组成部分。顾名思义,也就是检查版图(layout)是否满足Fab的设计规则,避免错误的发生,导致整个电路设计不可以使用,造成巨大的经济与时间损失,影响项目的进展。
光学小豆芽
2020/08/13
1.9K0
h5链接跳转到小程序_微信无法跳转外部链接
最近项目有个需求,在微信小程序中跳转外部链接完成相关的操作,操作完成后返回微信小程序的相关页面。
全栈程序员站长
2022/09/21
1.8K0
h5链接跳转到小程序_微信无法跳转外部链接
BGP邻居无法建立故障定位
在两端分别查看无法建立的BGP邻居的情况,例如ipv4单播邻居无法建立可以执行display bgp peer命令,查看Router ID是否冲突。显示Router ID信息的命令行示例如下:
网络工程师笔记
2021/05/17
1.9K0
网页元素竟然无法定位......
最近接了个项目,网页元素定位比以往的要全乎许多,多种多样的情况都遇到了,初级高级都用到了,最简单的初级比如直接通过id,name,class来定位获取,高级一点比如模糊查找,模糊匹配,前后查找等等。 今天要说一点,关于页面内嵌套的元素查找,以前的项目比较单一,没有遇到什么特别棘手的,最近就遇到了,我能在Chrome浏览器F12开发者模式下通过Xpath或者CSS定位到这个元素,但是当我在运行在脚本中的时候,搞了一上午(也应该多查下资料,不要在这里死磕)死活定位不到我要的元素,我就奇怪了,为什么会定位不到呢,是电脑出现问题还是脚本出现什么问题?
软测小生
2019/07/04
1.7K0
网页元素竟然无法定位......
解决 iPhone 微信 H5 无法自动播放音乐问题
使用 wx sdk 在html导入sdk js文件。(如果网站是https导入的sdk也要使用https!) 然后在 wx.ready 中设置 play 方法并复制给全局变量 fm,当需要使用的时候再调用 fm()
超超不会飞
2020/09/18
1.1K0
H5获取定位信息 原
<html> <head> <meta charset="UTF-8"> <script type="text/javascript" src="http://api.map.baidu.com/ap
晓歌
2018/08/15
8030
Android H5元素定位
在混合开发的App中,经常会有内嵌的H5页面。那么这些H5页面元素该如何进行定位操作呢?
清风穆云
2021/08/09
3.4K1
iOS 解决微信h5支付无法直接返回APP的问题
由于公司的业务需要,为了节省申请开通微信支付的时间和人力,公司决定使用微信h5支付。这样即节省了时间,同时以后所有的APP都能使用h5支付,既方便又快捷。
用户6493868
2022/03/06
7400
iOS 解决微信h5支付无法直接返回APP的问题
由于公司的业务需要,为了节省申请开通微信支付的时间和人力,公司决定使用微信h5支付。这样即节省了时间,同时以后所有的APP都能使用h5支付,既方便又快捷。
安德玛
2022/03/08
2.3K0
微信定位精灵 android,微信定位精灵安卓版下载「建议收藏」
微信定位精灵安卓版下载是一款非常好用的位置伪装软件。可以让用户不会受任何地理位置的限制,也不需要担心自己被查岗的问题了,支持的软件也是很丰富的,定位也都是非常精准的。感兴趣的话就不要错过了,不妨来下载体验一下吧!
全栈程序员站长
2022/07/01
2.9K0
getcwd无法定位当前工作目录
shell-init: error retrieving current directory: getcwd: cannot access parent directories: No such file or directory
summerking
2022/09/16
1.8K0
微信定位精灵服务器或网络异常,为什么微信定位精灵定位不了怎么办?
2、按图示设置如下,然后缩小地图,把光标定位在大马或任意地方,点击左上角的圆形定位按键完成定位,点右上角的菜单栏,选择“启动微信”,接下来的正常操作就行了。
全栈程序员站长
2022/08/23
3.3K0
微信定位精灵服务器或网络异常,为什么微信定位精灵定位不了怎么办?
glui.h无法找到描述+解决+测试
GLUI 是一个基于 GLUT 的 C++ 用户界面库,它为 OpenGL 应用程序提供按钮、复选框、单选按钮和微调器等控件。它独立于窗口系统,使用 GLUT 或 FreeGLUT。
zhangrelay
2022/08/10
6220
glui.h无法找到描述+解决+测试
微信小程序定位权限怎么打开_怎么用微信定位朋友的位置
最近有客户提了一个需求,要求登陆考试系统的测评者记录下当时的位置。web形式的虽然可以通过IP来定位,但是IP太容易作假了,所以为了比较高的准确性,最后决定用微信小程序,虽然也有作假的可能,但比web形式要好一些。
全栈程序员站长
2022/11/01
19.9K0
微信小程序定位权限怎么打开_怎么用微信定位朋友的位置
玩转H5微故事
形式多种多样,目的无非是推广某一个东西--产品、活动抑或是品牌。怎么去推广呢?我们一般喜欢给用户讲一个故事。下面的截图是几个比较火热的H5案例,我们可以看到“首草”讲了一个你与妻子的故事,我们共同经历了岁月变迁,妻子对你的付出如蜡炬生光,半生为你,你该以何为报?“淘宝”年度账单,把无聊的数据像情话一样的轻轻的告诉你,回顾我们的初见,勾起这段剁手情缘的点点滴滴。当然淘宝打的不是情感牌,突出的是年轻活力逗比的感觉。对,H5就像是一本薄薄的小书,会编织故事是H5设计者的必备技能。 所以该怎么去讲H5的微故事呢
腾讯大讲堂
2018/02/13
1.3K0
玩转H5微故事
pic单片机流水灯循环右移c语言,PIC单片机流水灯程序[通俗易懂]
;******************************************
全栈程序员站长
2022/08/14
1K0
PIC单片机编程小技巧
在pic单片机编程当中,会遇到这个问题,程序已经没有问题,也烧录成功了,硬件也上电了,但是为什么什么反应也没有呢? 后来我发现是我的configuration bits没有配置好,以下是我总结出来,如何让PIC正常工作的所需作的检查,前提是代码没有问题。 1、选择好芯片; 2、设置好Configuration Bits;
用户4645519
2020/09/07
6880
PIC单片机编程小技巧
PIC32MZEF学习笔记之:初识板卡
企鹅号小编
2017/12/27
1.3K0
PIC32MZEF学习笔记之:初识板卡
EasyNVR H5无插件RTSP直播方案在Windows server 2012上修复无法定位GetNumaNodeProcessorMaskEx的问题
今天遇到一个客户在使用EasyNVR无插件安防摄像机直播解决方案的时候,在Windows Server 2012上出现一个问题提示:
EasyNVR
2020/04/23
9250
EasyNVR H5无插件RTSP直播方案在Windows server 2012上修复无法定位GetNumaNodeProcessorMaskEx的问题

相似问题

用于微芯片PIC的Modbus堆栈

41

微芯片PIC16F1829深度睡眠

23

qt -微件-定位

21

Ubuntu 11.04下的PIC微汇编器

22

微芯片PIC引导flash或操作罕见行为

25
添加站长 进交流群

领取专属 10元无门槛券

AI混元助手 在线答疑

扫码加入开发者社群
关注 腾讯云开发者公众号

洞察 腾讯核心技术

剖析业界实践案例

扫码关注腾讯云开发者公众号
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档