Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
Enter your email address below and subscribe to our newsletter
網路補給站
資源監控工具 btop 是一個用於終端的資源監控工具,它能顯示處理器、記憶體、磁碟、網路和進程 (Process) 的使用情況及統計資訊
sudo apt update sudo apt install btop
用 root 監看時可以看到所有的背景執行程式
su root btop
執行 btop 指令後會得到如下圖的使用狀況分析表,若要退出可以按鍵盤 Q
掃描前因沒有任何流量,所以無論是 CPU、Memory、網路上下載的情況都很平沒有消耗特別多的資源
因為 WordPress 是執行 PHP 程序的網站,當外界以 wpscan 對 wp.demo.vm 這個 WordPress 網站進行暴力登入攻擊,所以大量的 php-fpm Process 使用掉許多記憶體,也造成只有2核心的 Demo 主機 CPU 瞬間爆錶,最終我們可以依此判定 Demo 主機上的 wp.demo.vm 這個 WordPress 網站正被暴力攻擊,此時若 Demo 主機放任不管會造成正常來瀏覽網站的使用者速度變慢甚至是跳 504 瀏覽器連線逾時畫面
請勿未經許可對他人網站做 wpscan ,還是可以查的到執行 wpscan 的 IP 位置,而管理伺服器主機之人員應該對此類攻擊提出相對應防護措施
以上 Demo 主機與 wp.demo.vm 皆為 VMware 建立在個人電腦上的虛擬環境