Serverovny.cz/Fórum/Co dělat, když se mi server pořád restartuje po útoku?

Co dělat, když se mi server pořád restartuje po útoku?

Nedávno jsem se potýkal s vážným problémem ohledně mého serveru. Po tom, co jsem zjistil, že byl napaden, začal se server chovat podivně – neustále se restartuje a já vůbec nevím, co s tím dělat. Nejdřív jsem si říkal, že stačí jen vyčistit nějaké soubory nebo možná udělat aktualizaci, ale nic nepomohlo. Je to jako začarovaný kruh! Každý pokus o restartování se zdá být zbytečný, protože jakmile se opět nahodí, hned se znovu restartuje. Zkoušel jsem různá nastavení a dokonce i zálohy, ale problém přetrvává. Mám podezření, že by mohlo jít o nějaký malware nebo něco podobného. Rád bych věděl, jestli má někdo zkušenosti s podobnými situacemi a jaké kroky byste doporučili udělat jako první? Mám se pokusit o reinstalaci systému nebo raději provést důkladnou analýzu bezpečnosti? Jaké nástroje použít na skenování serveru a jak zjistit, jestli je napadený nějakým trojským koněm nebo jinými škodlivými programy? Je nějaký způsob, jak minimalizovat riziko takových útoků do budoucna? Co vlastně dělat v takových případech? Jestli někdo má tipy na obnovu po útoku, budu moc vděčný za jakoukoliv radu alebo nasměrování. Díky!

179 slov
1.8 minut čtení
26. 11. 2021
Matěj Jelínek

Zní to fakt blbě. Když se server neustále restartuje, může to být fakt problém. Zkus tohle: nejdřív vypni server a odpoj ho od internetu, aby se nemohl dál nakazit nebo šířit malware. Pak bych zkusil nabootovat do nouzového režimu, pokud to jde. Tam bys mohl udělat skenování pomocí nějakého antiviru, co máš, nebo třeba s Malwarebytes. Taky se podívej na logy – možná tam bude něco podezřelého.

Pokud to nepomůže, tak bych uvažoval o reinstalaci systému, ale udělej si zálohu důležitých dat, pokud je to ještě možné. Po reinstalaci se ujisti, že máš všechny aktualizace a nainstaluj firewall. A nezapomeň na hesla – změň je na silná a jedinečná pro každý účet. Na budoucnost doporučuju pravidelně zálohovat a mít monitoring serveru, abys viděl, jestli se něco neděje. Hodně štěstí.

129 slov
1.3 minut čtení
28. 7. 2024
Monika Krausová

Když se server pořád restartuje po útoku, první co bych udělal, je zkusit ho nabootovat do nouzového režimu, pokud to jde. To by mohlo pomoct odhalit, jestli je problém v nějakém škodlivém softwaru, co se spouští při normálním startu. Potom by bylo dobré provést skenování s nějakým antivirem nebo antimalwarem – třeba Malwarebytes nebo ClamAV. Zkontroluj i logy serveru, ty ti můžou napovědět, co se děje. Pokud nic nepomůže, reinstalace systému může být jediná možnost, ale nezapomeň si udělat zálohy důležitých dat. Aby ses vyhnul podobným problémům v budoucnu, pravidelně aktualizuj software a používej firewally nebo nějaké ochranné nástroje. Sleduj i přístupová práva na serveru a měj silná hesla. Držím palce, ať se ti to podaří vyřešit!

117 slov
1.2 minut čtení
6. 2. 2023
Helena Světlíková
Serverovny.cz/Články/Linuxové servery
Bezpečnostní praktiky pro Linuxové servery: Ochrana před útokyObjevte klíčové bezpečnostní praktiky, které pomohou chránit vaše Linuxové servery před hrozbami a útoky. Naučte se, jak zabezpečit své servery efekti...
1000 slov
10 minut čtení
25. 3. 2020
David Horák
Přečíst článek
Podobné otázky