排查Linux服务器上的恶意发包行为的解决方法(图)

原标题:”排查Linux服务器上的恶意发包行为的解决方法”相关电脑问题教程分享。 – 来源:WiFi之家网。众所周知,某些病毒程序会向Linux服务器恶意发包,极大地占用服务器的带宽,导致服务器的访问速

亲,以下就是关于(排查Linux服务器上的恶意发包行为的解决方法(图)),由“WiFi之家网”整理!

排查Linux服务器上的恶意发包行为的解决方法(图)

原标题:"排查Linux服务器上的恶意发包行为的解决方法"相关电脑问题教程分享。 – 来源:WiFi之家网。

  众所周知,某些病毒程序会向Linux服务器恶意发包,极大地占用服务器的带宽,导致服务器的访问速度变慢。作为Linux服务器管理员就要定期对这种恶意发包行为进行排查,具体如何操作呢?下面,WiFi之家网小编就给大家介绍排查Linux服务器上的恶意发包行为的解决方法。

Linux服务器

Linux服务器

  一:病毒木马排查

  1、使用netstat查看网络连接,分析是否有可疑发送行为,如有则停止。

  在服务器上发现一个大写的CRONTAB命令,然后进行命令清理及计划任务排查。

  (Linux常见木马,清理命令chattr -i /usr/bin/.sshd; rm -f /usr/bin/.sshd; chattr -i /usr/bin/.swhd; rm -f /usr/bin/.swhd; rm -f -r /usr/bin/bsd-port; cp /usr/bin/dpkgd/ps /bin/ps; cp /usr/bin/dpkgd/netstat /bin/netstat; cp /usr/bin/dpkgd/lsof /usr/sbin/lsof; cp /usr/bin/dpkgd/ss /usr/sbin/ss;rm -r -f /root/.ssh; rm -r -f /usr/bin/bsd-port;find /proc/ -name exe | xargs ls -l | grep -v task |grep deleted| awk ‘{print $11}’ | awk -F/ ‘{print $NF}’ | xargs killall -9;)

  2、使用杀毒软件进行病毒查杀。

  二:服务器漏洞排查并修复

  1、查看服务器账号是否有异常,如有则停止删除掉。

  2、查看服务器是否有异地登录情况,如有则修改密码为强密码(字每+数字+特殊符号)大小写,10位及以上。

  3、查看Jenkins、Tomcat、PhpMyadmin、WDCP、Weblogic后台密码,提高密码强度(字每+数字+特殊符号)大小写,10位及以上。

  4、查看WEB应用是否有漏洞,如struts, ElasticSearch等,如有则请升级。

  5、查看MySQL、SQLServer、FTP、WEB管理后台等其它有设置密码的地方,提高密码强度(字每+数字+特殊符号)大小写,10位及以上。

  6、查看Redis无密码可远程写入文件漏洞,检查/root/.ssh/下黑客创建的SSH登录密钥文件,删除掉,修改Redis为有密码访问并使用强密码,不需要公网访问最好bind 127.0.0.1本地访问。

  7、如果有安装第三方软件,请按官网指引进行修复。

  以上就是排查Linux服务器上的恶意发包行为的解决方法

  相关内容推荐:

  Linux服务器和防火墙的常见问题解答

以上就是关于-常见问题-(排查Linux服务器上的恶意发包行为的解决方法(图))的教程!

原创文章,作者:常见问题,如若转载,请注明出处:https://www.224m.com/114847.html

(0)
常见问题常见问题
上一篇 2021年6月23日 02:05
下一篇 2021年6月23日 02:18

相关推荐

  • tp-link路由器端口映射怎么添加和删除?

    路由器想要设置端口映射,在端口映射之前,必须固定IP地址,DDNS可选可不选,最后选上。这样才能映射成功,端口映射是为了普通宽带用户架设微型服务器而用的,这样外网用户可以输入DDNS绑定的域名或者实

    2020年6月14日
  • microsoft office2013永久激活工具 office2013的激活步骤

    原标题:”microsoft office2013怎么永久激活?教你用office2013激活工具”关于电脑问题教程分享。 – 来源:WiFi之家网 – 编辑:小元。office2013是我们工作的时候

    2021年7月18日
  • 广电wifi已连接不可上网(图文)

    【导读】广电wifi已连接不可上网,下面就是WiFi之家网整理的网络知识百科,来看看吧!大家好,我是191路由器网小编,上述问题将由我为大家讲解。广电wifi连接上不能上网的解决方法是首先忘记网络,然后

    2021年8月11日
  • 电信用户名和密码是什么(图文)

    【导读】电信用户名和密码是什么,下面就是WiFi之家网整理的网络知识百科,来看看吧!大家好,我是191路由器网小编,上述问题将由我为大家讲解。以路由器为例,电信用户名和密码都是admin。一般账号和密码

    2021年6月30日
  • wifi热点被拉黑了解除方法

    【导读】wifi热点被拉黑了怎么解除,下面就是WiFi之家网整理的网络知识百科,来看看吧!大家好,我是191路由器网小编,上述问题将由我为大家讲解。wifi热点被拉黑了只有开热点的对方能解除,自己是解不

    2021年6月29日
  • 电脑无法使用搜狗输入法提示SGTool.exe损坏的映像(图)

    原标题:”电脑无法使用搜狗输入法提示SGTool.exe损坏的映像”相关电脑问题教程分享。 – 来源:WiFi之家网。我想,有不少用户习惯在电脑中使用搜狗输入法,但如果出现无法使用搜狗输入法并提示SGT

    2021年7月25日
  • 访问云盘未指定的错误原因及解决方法

    原标题:”Win10打开云盘提示“未指定的错误”的解决方法”相关电脑问题教程分享。 – 来源:WiFi之家网。Win10打开云盘提示“未指定的错误”怎么解决?众所周知,云盘是一种

    2021年7月7日
  • 电脑已禁用对该状态进行检测服务解决方法

    原标题:”Win10系统电脑提示已禁用对该状态进行检测服务怎么解决”相关电脑问题教程分享。 – 来源:WiFi之家网。Win10系统电脑提示已禁用对该状态进行检测的服务是怎么回事?电脑提示已禁用对该状态

    2021年8月1日
  • tplogin.cn打开是电信登录页面怎么办?

    tplogin.cn打开是电信登录页面怎么办?在登录TP-link路由器时,输入登录地址tplogin.cn打开的是中国电信登录页面而不是路由器的登录页面,这是怎么回事? 或许大家在登录时同样遇到了

    2020年5月28日
  • chinanet怎么连接登陆网址

    【导读】chinanet怎么连接,下面就是WiFi之家网整理的网络知识百科,来看看吧!大家好,我是191路由器网小编,上述问题将由我为大家讲解。chinanet连接的方法:  1、在任务栏右下角,点开网

    2021年8月10日