对一台大学 Linux 服务器执行了实时网络安全评估。分析过程中发现了活跃的攻击活动,包括暴力破解认证尝试和针对 Log4Shell (CVE-2021-44228) 的利用尝试。
“协调 IP”指多个源自同一子网的恶意 IP 地址,表明攻击者使用了共享的攻击基础设施或自动化攻击工具同时对系统进行攻击。
用于主动侦察和攻击面枚举:
执行基于主机的安全审计:
开发用于自动化安全监控的脚本:
journald 日志以获取失败的认证尝试共记录并分类了 12 项安全发现:
PermitRootLogin no)MaxAuthTries 3)Jordan Dormann
CompTIA Security+