偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

故障分析:SSH的攻擊導(dǎo)致CPU利用率突發(fā)增高

安全 數(shù)據(jù)安全
SSH是一種在不安全網(wǎng)絡(luò)上提供安全遠(yuǎn)程登錄及其它安全網(wǎng)絡(luò)服務(wù)的協(xié)議。Secure Shell,又可記為S S H,最初是U N I X系統(tǒng)上的一個程序,后來又迅速擴展到其他操作平臺。

SSH是一個好的應(yīng)用程序,在正確使用時,它可以彌補網(wǎng)絡(luò)中的漏洞。但是當(dāng)SSH的攻擊導(dǎo)致CPU利用率突發(fā)增高時,讓我們看看如何處理。

網(wǎng)絡(luò)環(huán)境

網(wǎng)絡(luò)中運行的路由器出現(xiàn)CPU使用率突發(fā)增高現(xiàn)象,同時出現(xiàn)以下告警信息:
 

  1. Current FSM is : SSH_Main_VersionMatch  
  2. %Sep 14 03:49:37 2006 NE40-A-ZZ1 SSH/5/fsm_move:FSM MOVE FROM SSH_Main_VersionMa  
  3. tch TO SSH_Main_Disconnect  
  4. %Sep 14 03:49:37 2006 NE40-A-ZZ1 SSH/5/ver_major_err:Protocol major versions dif  
  5. fer: 1 vs. 2  
  6. %Sep 14 03:49:37 2006 NE40-A-ZZ1 SSH/5/err_dissconnect:The connection is closed  
  7. by SSH Server  
  8. Current FSM is : SSH_Main_VersionMatch  
  9. %Sep 14 03:49:37 2006 NE40-A-ZZ1 SSH/5/fsm_move:FSM MOVE FROM SSH_Main_VersionMa  
  10. tch TO SSH_Main_Disconnect  
  11. %Sep 14 04:15:50 2006 NE40-A-ZZ1 SSH/5/fsm_move:FSM MOVE FROM SSH_Main_Connect T  
  12. O SSH_Main_VersionMatch  
  13. %Sep 14 04:15:50 2006 NE40-A-ZZ1 SSH/5/ver_major_err:Protocol major versions dif  
  14. fer: 1 vs. 2  
  15. %Sep 14 04:15:50 2006 NE40-A-ZZ1 SSH/5/err_dissconnect:The connection is closed  
  16. by SSH Server 

網(wǎng)絡(luò)中的路由器組網(wǎng)圖

故障分析:SSH的攻擊導(dǎo)致CPU利用率突發(fā)增高

故障分析

根據(jù)告警的提示信息,分析可能原因是由SSH的攻擊導(dǎo)致的。

在SSH會話過程中,服務(wù)器端與客戶端經(jīng)過以下五個階段建立安全通道:

版本號協(xié)商

密鑰算法協(xié)商

認(rèn)證方法協(xié)商

會話請求

交互會話

由于路由器上支持的是SSH1.5版本,而SSH客戶端使用的是SSH 2.0版本??蛻舳伺c路由器SSH版本,因此設(shè)備會產(chǎn)生SSH版本不匹配的告警。

SSH會話一直處在版本號協(xié)商階段,會導(dǎo)致CPU突發(fā)性增高的現(xiàn)象。

操作步驟

步驟 1     執(zhí)行命令system-view,進入系統(tǒng)視圖。

步驟 2     執(zhí)行命令user-interface[ vty ] first-ui-number [last-ui-number ],進入VTY用戶界面視圖。

步驟 3     執(zhí)行命令protocol inbound telnet,配置所在用戶接口支持的協(xié)議為Telnet。

配置完成后,用戶接口支持的協(xié)議,即只接受Telnet用戶,不接受SSH用戶。因此不再告警,CPU使用率下降,問題得以解決。

----結(jié)束

案例總結(jié)

SSH攻擊工具在網(wǎng)上有很多,且攻擊源也很多。如果沒有SSH登錄的需求,建議平時只允許telnet登錄,避免路由器遭受SSH攻擊,導(dǎo)致CPU使用率增高。

【編輯推薦】

  1. 通過四步防御SSH攻擊
  2. 如何無需密碼進行SSH連接
  3. 如何建立SSH加密的MySQL復(fù)制
責(zé)任編輯:佚名 來源: 51CTO整理
相關(guān)推薦

2023-04-04 09:22:50

LinuxCPU命令

2017-08-25 15:56:54

Linuxproc文件系統(tǒng)CPU利用率

2019-03-05 15:53:40

Linux服務(wù)器CPU

2010-03-11 16:49:55

Linux CPU利用

2013-01-04 10:44:31

IBMdW

2024-10-14 13:01:33

AOTcpu符號

2024-06-26 09:29:53

2012-10-11 10:21:33

數(shù)據(jù)中心CPU利用率服務(wù)器效率

2019-08-28 06:58:06

Linux監(jiān)控腳本Shell

2019-01-23 10:21:32

吞吐量響應(yīng)時間CPU

2010-03-15 15:01:37

2011-03-17 13:54:42

查詢參數(shù)SQL語句利用率

2013-03-19 12:23:25

SDN網(wǎng)絡(luò)利用率網(wǎng)絡(luò)系統(tǒng)架構(gòu)

2012-11-07 15:07:30

VMware虛擬化

2011-04-12 09:07:47

磁盤空間利用率虛擬化的隱藏成本

2013-04-02 09:15:40

服務(wù)器虛擬化

2012-05-08 13:24:45

負(fù)載均衡帶寬銳捷網(wǎng)絡(luò)

2020-02-26 16:19:44

漏洞網(wǎng)絡(luò)安全

2011-04-02 11:16:16

MRTG監(jiān)控帶寬

2021-02-03 09:26:49

數(shù)據(jù)中心基礎(chǔ)設(shè)施能源
點贊
收藏

51CTO技術(shù)棧公眾號