如何查看攻击服务器的IP?查看攻击IP命令是什么?
创始人
2025-05-28 02:42:46
0

对于游戏开发者、网站站长来说最担心的就是服务器攻击,服务器一旦受到大量攻击,对游戏、网站、服务器影响都是比较大的,一般遇到了大量攻击,可以升级防御,升级防御后直接解封。但是防御的成本有些高,可以根据具体情况来考虑。如果是在知道攻击IP的情况下,将攻击IP拉黑也是一种方法。今天飞飞和你们分享服务器查看攻击IP的命令,希望可以帮助到你~

一、Windows server

1)服务器日志

除安全防护设备外,系统软件内置系统日志是调查取证的关键材料,但此类系统日志数据非常庞大,需要对Windows安全日志开展合理深入分析,以获取我们需要的有用信息。

系统日志信息在Windows系统软件运行过程中会不断地被记录,依据记录的种类能够分成系统日志、IIS日志、ftp客户端日志、数据库日志、邮件日志等等。活动记录、Windowseventlog文件实际上是以一种特殊的数据结构存储内容,包含关于系统软件、安全性、应用软件的记录。

在每一个记录事件的数据结构中包含9个要素:时间、事件种类、用户、计算机、事件ID、源、类别、说明、数据等等。像我们运维在日常维护中,就能通过系统日志了解到计算机中发生的具体行为。

如何查看系统日志呢?

点击开始——运行——输入bindvwr.msc,打开事件查看器即可查询系统日志。打开事件查看器后可以看到,系统日志分为几大类:Windows系统日志、应用软件系统日志和服务系统日志,其中还有一些种类的事件,如应用软件、安全性、setup、系统软件、forwardedevent。

2)检查异常端口

netstat命令是一个监控TCP/IP网络的非常有用的工具,它可以显示路由表、实际的网络连接以及每一个网络接口设备的状态信息。

打开运行——输入cmd——输入netstat命令查看网络连接,查看已经建立的连接(ESTABLISHED)

关于更多的netstat命令,可以输入【netstat -help】命令,查看所有的netstat用法。
在这里插入图片描述
对外开放常用端口:
http协议代理服务器常用端口号:80/8080/443
Socks协议代理服务器常用端口号:1080
FTP(文件传输)协议代理服务器常用端口号:21
SSH(安全登录)常用端口号:22
Telnet(远程登录)协议代理服务器常用端口号:23
MYSQL数据库服务端口:3306

Netstat查出来的可疑连接的PID,通过tasklist命令进行进程定位,可以查看到文件名称

Tasklist /findstr“PID”

二、Ubuntu

ubuntu查看尝试登录服务器的ip,一般用来查看攻击ip来源:

grep "Failed password for root" /var/log/auth.log | awk '{print $11}' | sort | uniq -c | sort -nr | more

三、centos

centos查看尝试登录服务器的ip,一般用来查看攻击ip来源:

cat /var/log/secure | awk '/Failed/{print $(NF-3)}'| sort| uniq -c| awk '{print $2"="$1;}'

然后将以上ip加入/etc/hosts.deny 文件,格式:all:0.0.0.0

相关内容

热门资讯

朱元璋杀光功臣,背后的真实原因... 今天趣历史小编为大家带来了一篇关于朱元璋的文章,欢迎阅读哦~我想对于历史有一定认知的人来说,应该都不...
被清宫剧洗白的人都是哪些人 历... 还不知道:被清宫剧洗白的人都是哪些人的读者,下面趣历史小编就为大家带来详细介绍,接着往下看吧~1、多...
满清为何要求汉人剃发 甚至到了... 还不知道:满清为何要求汉人剃发呢的读者,下面趣历史小编就为大家带来详细介绍,接着往下看吧~在清朝以前...
清朝之前叫做后金 为什么后来却... 还不知道:清朝之前叫做后金为什么会改为大清了呢的读者,下面趣历史小编就为大家带来详细介绍,接着往下看...
清朝八旗制度到底是什么样的 同... 今天趣历史小编给大家准备了:清朝八旗的文章,感兴趣的小伙伴们快来看看吧!说起清军入关的时候,就说不得...
*p++,*(p++),*++... *p++:等同于:*p; p += 1; 解析:由于和++的运算优先级一样,且是右>结合。故p++...
爱心代码李峋同款爱心 pyth... 目录 前言 一、python 1.python 第一个 2.python第二个 二、HTML 1....
el-table实现热度表 实现效果 {{ scope.$index + 1 }}...
『C/C++养成计划』变量的执... 变量的执行顺序&动态工厂 文章目录一. 变量执行顺序二. 虚拟地址空间三. 动态工厂创建对象3.1...
揭秘:大清为什么要颁布剃发令?... 今天趣历史小编为大家带来了一篇关于清朝的文章,欢迎阅读哦~大清是什么时候下达“剃发令”的?其实早在他...
老子为什么名李耳?古人名字有什... 今天趣历史小编为大家带来了一篇关于老子的文章,欢迎阅读哦~古代人一般既有名又有字,有的还有别号。《周...
linux网络编程面试题 1、什么是IO多路复用 I/O多路复用的本质是使用select,poll或者epoll函数ÿ...
清朝士兵中兵和勇就一字之差 他... 还不知道:清朝士兵中的兵和勇有什么区别的读者,下面趣历史小编就为大家带来详细介绍,接着往下看吧~看过...
三国著名的衣带诏事件中,刘备为... 今天趣历史小编为大家带来了一篇关于刘备的文章,欢迎阅读哦~我们都知道衣带诏事件是小说《三国演义》中非...
清朝的体制到底是什么样的 为... 还不知道:清朝亲王那么多为什么无人造反呢的读者,下面趣历史小编就为大家带来详细介绍,接着往下看吧~在...
基于微信小程序的外卖点餐小程序 文末联系获取源码 开发语言:Java 框架:ssm JDK版本ÿ...
超越想象,博睿数据3D数字展厅... 历经多月精心打磨 博睿数据3D数字展厅正式上线 带来一个有温度、易操作、更全面的 线上形象展览平台 ...
最新或2023(历届)超生非婚... 非婚生子女可申请办理户口 从三亚市公安局获悉,为进一步规范户口登记和居民身份证管理,有效解决办理户口...
最新或2023(历届)青岛户口...   外来人员通过积分来青岛安家落户终于有具体细则了!6日,备受关注的青岛积分落户细则对外发布,青岛成...
最新或2023(历届)北京户口...  派出所办理常住户口登记工作规范  为加强常住人口管理,严密户口登记工作,依据《中华人民共和国户口登...