當云主機被攻擊時,首先應(yīng)暫停服務(wù)器,斷開與互聯(lián)網(wǎng)的連接,避免進一步受到攻擊,啟用日志記錄功能,這可以幫助獲取攻擊者的IP地址、攻擊時間、攻擊方式等信息,有助于排查問題和追蹤攻擊者,尋求專業(yè)安全人員的協(xié)助對服務(wù)器進行安全檢查和漏洞修復是非常必要的,特別是當您不具備處理網(wǎng)絡(luò)安全攻擊的專業(yè)知識時。
務(wù)必備份重要數(shù)據(jù),確保數(shù)據(jù)安全性,避免數(shù)據(jù)丟失,如果可能的話,更換服務(wù)器的彈性IP地址以防止攻擊者追蹤和利用原有的IP地址,通過防火墻、安全組等手段將受攻擊的云服務(wù)器隔離,防止攻擊擴散到其他服務(wù)器或網(wǎng)絡(luò)。
在對抗云主機攻擊的過程中,加固操作系統(tǒng)賬號也是一種有效的防御措施,可以將操作系統(tǒng)的登錄口令修改為強度足夠的口令或者使用RSA密鑰對作為登錄憑據(jù),定期對網(wǎng)絡(luò)進行審計以確保沒有漏洞存在,以及對服務(wù)器系統(tǒng)進行升級和補丁,確保系統(tǒng)是最新的,也是保護云主機免受攻擊的重要步驟。