试图猜测SSH密码的暴力破解或字典攻击。使用强大或唯一的密码或用于SSH登录的IP过滤系统应该可以防止这些类型的攻击。
利用在Linux服务器上运行的应用程序中的漏洞(例如Web应用程序,CMS等)。如果应用程序/服务错误配置了root访问权限,或者攻击者利用了权限提升漏洞,则可以轻松地将初始WordPress插件漏洞升级到底层操作系统。时刻保持更新,操作系统和运行在其上的应用程序应该可以防止这些类型的攻击。
除非Linux用户不顾一切地错误配置他们的服务器,否则为了方便起见,他们应该能对大多数攻击免疫。
欢迎光临 全球被黑站点统计系统论坛 - Hacked.com.cn (http://forum.hacked.com.cn/) | Powered by Discuz! 7.2 |