弹性云服务器 ECS

 

弹性云服务器(Elastic Cloud Server)是一种可随时自助获取、可弹性伸缩的云服务器,帮助用户打造可靠、安全、灵活、高效的应用环境,确保服务持久稳定运行,提升运维效率

 
 

    服务器上控制台窗口主机进程 更多内容
  • 远程连接Windows云服务器报错:0x1104

    使用VNC方式登录云 服务器 ,查看端口信息。 进入cmd命令窗,并执行以下命令。 netstat -ano |findstr :3389 图2 检查3389端口 如图2所示,3389端口被占用,进程PID为4。 打开任务管理器,查看PID为4的进程为System系统进程。 通常IIS服务和SQL

    来自:帮助中心

    查看更多 →

  • 主机被挖矿攻击,怎么办?

    及时对主机进行安全加固。 排查操作步骤 登录管理控制台。 在页面左上角选择“区域”,单击,选择“安全与合规 > 主机安全服务”,进入主机安全平台界面。 排查进程异常行为,如果出现主机挖矿行为,会触发HSS发送“进程异常行为”告警。 选择“入侵检测 > 安全告警事件 > 主机安全告警

    来自:帮助中心

    查看更多 →

  • 如何为高危命令执行类告警添加白名单?

    如何为高危命令执行类告警添加白名单? 如果您在服务器执行了正常业务相关命令,HSS进行“高危命令执行”告警,您可以添加白名单,避免告警。 添加命令告警白名单方式如下: 登录管理控制台。 在页面左上角选择“区域”,单击,选择“安全与合规 > 主机安全服务”,进入主机安全平台界面。 在左侧导航树中选择“安全运营

    来自:帮助中心

    查看更多 →

  • 打开权限窗口

    打开权限窗口 [mShareServiceController openAuthorizationSetting:IDEA_SHARE_MIC_AUTH]; 接口描述 APP调用IdeaShareServicecontroller实例对象的openAuthorizationSetting方法。

    来自:帮助中心

    查看更多 →

  • 显示会议窗口

    显示会议窗口 接口功能 当会议主窗口处于最小化或者被其他窗口覆盖时,使用该接口将会议主窗口拉到最上层。一般用于从会议列表中拉起正在进行的会议窗口。 函数原型 showMeetingWindow(onShowMeetingWindowResult?: (ret: SDKERR, reason:

    来自:帮助中心

    查看更多 →

  • 重新学习服务器

    重新学习服务器 如果已完成进程白名单扩展,但仍然存在较多可信进程运行误报或您的服务器业务存在变更,您可以设置HSS重新学习服务器,校准HSS的应用进程情报数据,避免误报。 操作步骤 登录管理控制台。 在页面左上角选择“区域”,单击,选择“安全与合规 > 主机安全服务”,进入主机安全平台界面。

    来自:帮助中心

    查看更多 →

  • 购买并开启容器安全防护

    护能力。 应用进程控制 应用进程控制功能支持管控应用进程运行,通过学习服务器中运行的应用进程特征,将应用进程划分为可信进程、恶意进程和可疑进程,允许可疑、可信进程正常运行,对恶意进程运行进行告警,帮助用户构建安全的应用进程运行环境,避免服务器遭受不受信或恶意应用进程的破坏。 病毒查杀

    来自:帮助中心

    查看更多 →

  • 进程监控

    Top5的进程。 查看进程监控需安装操作系统监控插件Agent。 添加进程监控 进程监控是针对主机内活跃进程进行的监控,默认采集活跃进程消耗的CPU、内存,以及打开的文件数量等信息。自定义进程监控可采集关键进程的数量,随时获取关键进程的运行状态。 假设主机上当前运行如下几个进程 : /usr/bin/java

    来自:帮助中心

    查看更多 →

  • 约束与限制

    加入域的主机 迁移加入域主机时,在迁移完成后,目的端服务器需要重新加入域。 加密文件 不支持迁移含有受保护文件夹、加密卷的系统。 服务器外挂存储 不支持迁移服务器挂载的外部存储。 目的端服务器密码 Linux主机迁移后目的端密码与源端服务器保持一致。 Windows主机迁移后目的

    来自:帮助中心

    查看更多 →

  • 扩展进程白名单

    扩展进程白名单 对于策略关联的服务器,如果您认为HSS学习到的应用进程比HSS扫描到的进程指纹少且可疑进程告警事件较多,您可以配置HSS扩展进程白名单,通过比对HSS已学习的应用进程和资产指纹功能扫描到的对应服务器的资产指纹,进一步扩展HSS应用进程情报库,补充可信进程白名单。 操作步骤

    来自:帮助中心

    查看更多 →

  • 操作步骤

    置密码”。 根据界面提示,设置云服务器的新密码,单击“确定” 运行中的云服务器需重启后新密码才能生效,请勾选“自动重启”。重置密码后云服务器状态为“重启中”,待服务器状态为“运行中”时,继续如下步骤。 在资源卡片,单击“远程登录”,进入云服务器。 单击左上角“Ctrl+Alt+Del”解锁桌面。

    来自:帮助中心

    查看更多 →

  • 开启应用进程控制防护

    开启应用进程控制防护 应用进程控制功能支持分类控制服务器中的应用进程运行,允许可疑、可信进程运行,告警恶意进程运行,为服务器进程运行提供安全防护,防止服务器遭受恶意进程的破坏。 开启应用进程控制防护的方式在创建白名单策略时可设置: “策略生效方式”选择“学习完成后自动开启”:系统

    来自:帮助中心

    查看更多 →

  • 接入FTP数据源

    单击“我的空间”,在 交换数据空间 实例中,选择实例,单击实例卡片的“连接器”。 然后选择连接器,单击连接器卡片的“前往”,进入连接器控制台界面。 选择界面左侧导航栏中的“数据源管理”,单击数据源列表上方“接入数据源”,进入“接入数据源”界面,设置FTP数据源的基本信息,具体参数如表1所示。 表1 参数说明

    来自:帮助中心

    查看更多 →

  • 查看并处理可疑进程

    可信进程运行被持续告警或恶意进程持续运行危害服务器。 操作步骤 登录管理控制台。 在页面左上角选择“区域”,单击,选择“安全与合规 > 主机安全服务”,进入主机安全平台界面。 在左侧导航栏,选择“主机防御 > 应用进程控制”,进入“应用进程控制”界面。 选择“可疑进程”页签,查看存在的可疑进程。

    来自:帮助中心

    查看更多 →

  • 进程检查

    检查环境当前进程数是否过多,当可用的进程数比例低于5%,认为进程数不足。edgectl check pid无检查节点进程数:示例执行结果:

    来自:帮助中心

    查看更多 →

  • 进程监控

    进程监控 应用监控 组件监控 应用发现 父主题: 基础设施监控

    来自:帮助中心

    查看更多 →

  • Windows云服务器卡顿怎么办?

    任务管理器的“进程”选型卡中,将会增加PID这一项。 单击PID进行排序。 在查找到的CPU或带宽占用率高的进程右键单击“打开文件位置”。 定位进程是否是正常或是否为恶意程序。 分析处理 在您采取措施处理问题前,首先需要判断影响CPU或带宽占用率高的进程是正常进程还是异常进程。不同类型的进程状态需要做不同处理。

    来自:帮助中心

    查看更多 →

  • 策略管理概述

    Webshell检测 检测云服务器Web目录中的文件,判断是否为Webshell木马文件。 Linux,Windows √ √ √ √ √ 容器文件监控 检测违反安全策略的文件异常访问,安全运维人员可用于判断是否有黑客入侵并篡改敏感文件。 Linux × × × × √ 容器进程白名单 检测违反安全策略的进程启动。

    来自:帮助中心

    查看更多 →

  • 使用主机监控

    使用主机监控 主机监控分为基础监控、操作系统监控、进程监控。 基础监控:E CS /BMS自动上报的监控指标。 操作系统监控:通过在ECS或BMS中安装Agent插件,为用户提供服务器的系统级、主动式、细颗粒度监控服务。 进程监控:针对主机内活跃进程进行的监控,默认采集活跃进程消耗的

    来自:帮助中心

    查看更多 →

  • 删除服务器记录

    删除服务器记录 操作场景 您可根据业务需求,删除服务器记录。 删除服务器记录以后,如果您想再进行注册,需要重启Agent。 删除服务器记录仅是删除在主机迁移服务注册的记录,非删除源端或目的端服务器。 操作步骤 登录主机迁移服务管理控制台。 在左侧导航树中,单击“迁移服务器”,进入迁移服务器列表页面。

    来自:帮助中心

    查看更多 →

  • 查看主机资产指纹

    Linux、Windows 每30秒自动检测 进程 检测主机系统中运行的进程,对运行中的进程进行收集及呈现,便于自主清点合法进程发现异常进程。 根据主机中“进程路径”以及具体进程对应的“服务器名称/IP”、“启动参数”、“启动时间”、“运行用户”、“文件权限”、“进程PID”以及“文件HASH”,您能够快速排查主机中的异常进程。

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了