成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

故障分析:SSH的攻擊導(dǎo)致CPU利用率突發(fā)增高

安全 數(shù)據(jù)安全
SSH是一種在不安全網(wǎng)絡(luò)上提供安全遠(yuǎn)程登錄及其它安全網(wǎng)絡(luò)服務(wù)的協(xié)議。Secure Shell,又可記為S S H,最初是U N I X系統(tǒng)上的一個(gè)程序,后來(lái)又迅速擴(kuò)展到其他操作平臺(tái)。

SSH是一個(gè)好的應(yīng)用程序,在正確使用時(shí),它可以彌補(bǔ)網(wǎng)絡(luò)中的漏洞。但是當(dāng)SSH的攻擊導(dǎo)致CPU利用率突發(fā)增高時(shí),讓我們看看如何處理。

網(wǎng)絡(luò)環(huán)境

網(wǎng)絡(luò)中運(yùn)行的路由器出現(xiàn)CPU使用率突發(fā)增高現(xiàn)象,同時(shí)出現(xiàn)以下告警信息:
 

  1. Current FSM is : SSH_Main_VersionMatch  
  2. %Sep 14 03:49:37 2006 NE40-A-ZZ1 SSH/5/fsm_move:FSM MOVE FROM SSH_Main_VersionMa  
  3. tch TO SSH_Main_Disconnect  
  4. %Sep 14 03:49:37 2006 NE40-A-ZZ1 SSH/5/ver_major_err:Protocol major versions dif  
  5. fer: 1 vs. 2  
  6. %Sep 14 03:49:37 2006 NE40-A-ZZ1 SSH/5/err_dissconnect:The connection is closed  
  7. by SSH Server  
  8. Current FSM is : SSH_Main_VersionMatch  
  9. %Sep 14 03:49:37 2006 NE40-A-ZZ1 SSH/5/fsm_move:FSM MOVE FROM SSH_Main_VersionMa  
  10. tch TO SSH_Main_Disconnect  
  11. %Sep 14 04:15:50 2006 NE40-A-ZZ1 SSH/5/fsm_move:FSM MOVE FROM SSH_Main_Connect T  
  12. O SSH_Main_VersionMatch  
  13. %Sep 14 04:15:50 2006 NE40-A-ZZ1 SSH/5/ver_major_err:Protocol major versions dif  
  14. fer: 1 vs. 2  
  15. %Sep 14 04:15:50 2006 NE40-A-ZZ1 SSH/5/err_dissconnect:The connection is closed  
  16. by SSH Server 

網(wǎng)絡(luò)中的路由器組網(wǎng)圖

故障分析:SSH的攻擊導(dǎo)致CPU利用率突發(fā)增高

故障分析

根據(jù)告警的提示信息,分析可能原因是由SSH的攻擊導(dǎo)致的。

在SSH會(huì)話過(guò)程中,服務(wù)器端與客戶端經(jīng)過(guò)以下五個(gè)階段建立安全通道:

版本號(hào)協(xié)商

密鑰算法協(xié)商

認(rèn)證方法協(xié)商

會(huì)話請(qǐng)求

交互會(huì)話

由于路由器上支持的是SSH1.5版本,而SSH客戶端使用的是SSH 2.0版本。客戶端與路由器SSH版本,因此設(shè)備會(huì)產(chǎn)生SSH版本不匹配的告警。

SSH會(huì)話一直處在版本號(hào)協(xié)商階段,會(huì)導(dǎo)致CPU突發(fā)性增高的現(xiàn)象。

操作步驟

步驟 1     執(zhí)行命令system-view,進(jìn)入系統(tǒng)視圖。

步驟 2     執(zhí)行命令user-interface[ vty ] first-ui-number [last-ui-number ],進(jìn)入VTY用戶界面視圖。

步驟 3     執(zhí)行命令protocol inbound telnet,配置所在用戶接口支持的協(xié)議為T(mén)elnet。

配置完成后,用戶接口支持的協(xié)議,即只接受Telnet用戶,不接受SSH用戶。因此不再告警,CPU使用率下降,問(wèn)題得以解決。

----結(jié)束

案例總結(jié)

SSH攻擊工具在網(wǎng)上有很多,且攻擊源也很多。如果沒(méi)有SSH登錄的需求,建議平時(shí)只允許telnet登錄,避免路由器遭受SSH攻擊,導(dǎo)致CPU使用率增高。

【編輯推薦】

  1. 通過(guò)四步防御SSH攻擊
  2. 如何無(wú)需密碼進(jìn)行SSH連接
  3. 如何建立SSH加密的MySQL復(fù)制
責(zé)任編輯:佚名 來(lái)源: 51CTO整理
相關(guān)推薦

2023-04-04 09:22:50

LinuxCPU命令

2017-08-25 15:56:54

Linuxproc文件系統(tǒng)CPU利用率

2019-03-05 15:53:40

Linux服務(wù)器CPU

2010-03-11 16:49:55

Linux CPU利用

2013-01-04 10:44:31

IBMdW

2024-10-14 13:01:33

AOTcpu符號(hào)

2024-06-26 09:29:53

2012-10-11 10:21:33

數(shù)據(jù)中心CPU利用率服務(wù)器效率

2019-08-28 06:58:06

Linux監(jiān)控腳本Shell

2019-01-23 10:21:32

吞吐量響應(yīng)時(shí)間CPU

2010-03-15 15:01:37

2011-03-17 13:54:42

查詢參數(shù)SQL語(yǔ)句利用率

2013-03-19 12:23:25

SDN網(wǎng)絡(luò)利用率網(wǎng)絡(luò)系統(tǒng)架構(gòu)

2012-11-07 15:07:30

VMware虛擬化

2011-04-12 09:07:47

磁盤(pán)空間利用率虛擬化的隱藏成本

2013-04-02 09:15:40

服務(wù)器虛擬化

2012-05-08 13:24:45

負(fù)載均衡帶寬銳捷網(wǎng)絡(luò)

2020-02-26 16:19:44

漏洞網(wǎng)絡(luò)安全

2011-04-02 11:16:16

MRTG監(jiān)控帶寬

2021-02-03 09:26:49

數(shù)據(jù)中心基礎(chǔ)設(shè)施能源
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 一二区视频| 国产精品久久久久久久久久久久 | 国产精品免费在线 | 小早川怜子xxxxaⅴ在线 | 国产精品久久久久久久7电影 | 久久久91 | 亚洲一区二区三区免费观看 | 激情一区二区三区 | 天堂资源最新在线 | 亚洲免费一区 | 国产一区二区三区在线 | 久久久噜噜噜久久中文字幕色伊伊 | 亚洲狠狠爱 | 国产人成精品一区二区三 | 日韩成人在线视频 | 国产日韩久久 | 日韩在线电影 | 天天玩天天干天天操 | 中文字幕免费视频 | 欧美在线天堂 | av一级久久| 亚洲精品一 | 亚洲精品久久久蜜桃网站 | 在线看免费的a | 国产精品视频在线观看 | 日韩久久久久久 | 午夜欧美一区二区三区在线播放 | 国产2区 | 不卡av电影在线播放 | 综合久久av | 91精品国产综合久久久久久蜜臀 | 国产精品久久久久婷婷二区次 | 欧美日本一区 | 国产美女自拍视频 | 久久精品这里 | 国产乱码精品一品二品 | 精品欧美 | 成人网在线观看 | 国产亚洲精品久久久久久牛牛 | 国产精品三级久久久久久电影 | 久久九|