-
如何排查Linux服务器上的恶意发包行为
- 时间:2024-11-22 04:24:03
大家好,今天Win10系统之家小编给大家分享「如何排查Linux服务器上的恶意发包行为」的知识,如果能碰巧解决你现在面临的问题,记得收藏本站或分享给你的好友们哟~,现在开始吧!
某些病毒程序会向Linux服务器恶意发包,极大地占用服务器的带宽,导致服务器的访问速度变慢。作为Linux服务器管理员就要定期对这种恶意发包行为进行排查,具体如何操作呢?
一:病毒木马排查。
1、使用netstat查看网络连接,分析是否有可疑发送行为,如有则停止。
在服务器上发现一个大写的CRONTAB命令,然后进行命令清理及计划任务排查。
(Linux常见木马,清理命令chattr -i /usr/bin/.sshd; rm -f /usr/bin/.sshd; chattr -i /usr/bin/.swhd; rm -f /usr/bin/.swhd; rm -f -r /usr/bin/bsd-port; cp /usr/bin/dpkgd/ps /bin/ps; cp /usr/bin/dpkgd/netstat /bin/netstat; cp /usr/bin/dpkgd/lsof /usr/sbin/lsof; cp /usr/bin/dpkgd/ss /usr/sbin/ss;rm -r -f /root/.ssh; rm -r -f /usr/bin/bsd-port;find /proc/ -name exe | xargs ls -l | grep -v task |grep deleted| awk ‘{print $11}’ | awk -F/ ‘{print $NF}’ | xargs killall -9;)
2、使用杀毒软件进行病毒查杀。
二:服务器漏洞排查并修复
1、查看服务器账号是否有异常,如有则停止删除掉。
2、查看服务器是否有异地登录情况,如有则修改密码为强密码(字每+数字+特殊符号)大小写,10位及以上。
3、查看Jenkins、Tomcat、PhpMyadmin、WDCP、Weblogic后台密码,提高密码强度(字每+数字+特殊符号)大小写,10位及以上。
4、查看WEB应用是否有漏洞,如struts, ElasticSearch等,如有则请升级。
5、查看MySQL、SQLServer、FTP、WEB管理后台等其它有设置密码的地方,提高密码强度(字每+数字+特殊符号)大小写,10位及以上。
6、查看Redis无密码可远程写入文件漏洞,检查/root/.ssh/下黑客创建的SSH登录密钥文件,删除掉,修改Redis为有密码访问并使用强密码,不需要公网访问最好bind 127.0.0.1本地访问。
7、如果有安装第三方软件,请按官网指引进行修复。
一旦你发现Linux服务器上的流量异常地增高,就很有可能存在病毒恶意发包行为,应该及时地宕掉网络,进行上述的排查工作。
以上就是关于「如何排查Linux服务器上的恶意发包行为」的全部内容,本文讲解到这里啦,希望对大家有所帮助。如果你还想了解更多这方面的信息,记得收藏关注本站~
『文②章①来自Win10系统之家www.ghost580.nEt,转载请联系本站网管!』
相关文章
-
很多人想知道Linux服务器上的网站如何关闭,因为网站是在WDCP服务器上的,而停止WDCP服务器的方法和停止WINDOWS服务器的方法又不一样的。这个要具体问题具体分析。下面就来看看Linux服务器上网站的关闭方法。
具体方法/步骤如下:
1、打开WDCP服务器管理系统,输入用户名和密码。
2、进入后点击站点列表,找到要关闭的网站。
... -
我们都知道,一台电脑上可以同时按照两个不同的系统,也就是我们所说的双系统,那么在同一台电脑上能不能安装不同版本的Linux系统呢?下面随小编一起来学习下如何在同一台电脑上安装不同版本的Linux系统。
步骤/方法
1.将Fedora-9-i386-DVD.iso文件放到一个WindowsFat32分区((hd0,4))的根目录,将这个iso文件中的isolin... -
Linux系统之所以重要,普通电脑用户可能很难知道。因为个人电脑一般装的都是微软的系统,但是Linux在企业和大型服务器中的应用是非常广泛的。本文就来介绍一下Linux在比较大型服务器上的应用,只举几个简单的例子,你就知道Linux有多么重要。
1、基本命令
1.1文件操作
(1)新建:touch文件名(例:在tmp目录下建立名字为d的文件,命令:... -
Linux系统的gnomepanel的功能实际上相当于Windows系统中的任务栏,但是把程序的图标添加到gnomepanel上以后,发现没有把图标从gnomepanel上移除的选项,那么我们应该如何删除gnomepanel上的图标呢?
删除方法如下:
如果想恢复默认的设定,直接删除以下文件:
/home/用户名/.gnome2
/ho...