在本次服务器操作系统测评中,我们聚焦于浪潮信息的服务器操作系统——云峦 KeyarchOS。通过在三台KOS主机上模拟暴力破解、漏洞上传、勒索病毒等常见攻击场景,评估其防护性能。
3台安装了KOS系统的服务器
基于暴力破解的横向渗透防护
攻击者常使用暴力破解工具扫描和攻击服务器。我们使用hydra工具模拟此类攻击,并观察KOS的防护表现。
hydra.sh脚本内容:
bashCopy code#!/bin/bash
cd /usr
hydra -l root -P pass_30.txt -t 4 -I ssh://[主机C IP]
hydra -l root -P pass_30.txt -t 4 -I ssh://[主机A IP]
通过日志,我们发现主机B向主机A的攻击被成功拦截,而未安装EDR的主机C则遭到破解。KOS在防御暴力破解方面表现出色。
挖矿病毒防护
KOS在防范利用漏洞上传文件进行远程操作的攻击上也展现了强大的防护能力。通过演示上传reverse.jsp和shell.sh文件,我们证实了在安装了EDR的主机A上,攻击被拦截;而未安装EDR的主机B成功上传了病毒文件,实现了远程操作。
勒索病毒防护
在测试主机A和主机B上执行勒索病毒脚本,KOS成功拦截并清除了病毒文件。主机B(未安装EDR)遭受文件加密,而主机A通过日志显示成功防护。
install.sh脚本内容:
bashCopy code#!/bin/bash
./testransomware /opt/2csec/
通过以上实验,KOS在防范暴力破解、漏洞上传、勒索病毒等方面均表现出卓越的防护能力,为企业服务器提供了全方位的安全保障。