由于设置我的专用服务器,我遭到了很多病毒。 1会吃掉我的带宽,另一个正在发送木马到我的邮件服务器发送的任何邮件。
有没有办法build立一个服务器,以防止这种情况发生? 我安装了ClamAV,我的IP地址被IP地址阻塞了。 但是这似乎还不够。
我只是想知道其他人在build立专用服务器时做了些什么。
谢谢!
听起来像是在谈论rootkit,木马和蠕虫 – 而不是病毒(因为这似乎是Linux服务器而不是MSWindows盒子)。
ClamAV是一种反病毒工具,它可以检测其他types的恶意软件,但function非常有限。 事实上,除非你在服务器上运行samba(这将是一个非常愚蠢的事情),或者允许任何人上传文件(再次,哑巴),使用ClamAV没有意义。
第一件要做的事情是让服务器擦干净,并从源媒体重新安装。 然后按照通常的步骤重新启动服务(例如,确保你没有从备份中安装相同的后门程序)。
我build议获得一些有效的帮助来加强服务器 – 不要花费一天时间才能使系统相对安全(假设您已经确保您从备份恢复的任何内容都是安全的)。 其中一部分将包括locking任何远程pipe理访问,特别是通过SSH。
你还应该煽动定期备份和运行rkhunter / chkrootkit。
调查你是如何得到这些病毒的,Unaware用户? 应用程序? 邮件? networking驱动器?
保持简单和干净。
Rigth现在我会build议你格式化,并从零再次得到服务器。 在我看来,我还没有发现需要mi窗口箱上的防病毒,只是保持控制你的服务器。
你在用什么操作系统?
坏消息是:
基本的东西来保护服务器:
听起来像很多,但所有这一切都非常好脚本(假设Debian / Linux)。 我很确定它也可以在其他操作系统上轻松完成,但是我的主要环境是Debian,所以我知道如何使用发行版本身提供的工具