排查Linux服务器上的恶意发包行为的解决方法(图)

原标题:"排查Linux服务器上的恶意发包行为的解决方法"相关电脑问题教程分享。 - 来源:WiFi之家网。众所周知,某些病毒程序会向Linux服务器恶意发包,极大地占用服务器的带宽,导致服务器的访问速

亲,以下就是关于(排查Linux服务器上的恶意发包行为的解决方法(图)),由“WiFi之家网”整理!

排查Linux服务器上的恶意发包行为的解决方法(图)

原标题:"排查Linux服务器上的恶意发包行为的解决方法"相关电脑问题教程分享。 - 来源:WiFi之家网。

  众所周知,某些病毒程序会向Linux服务器恶意发包,极大地占用服务器的带宽,导致服务器的访问速度变慢。作为Linux服务器管理员就要定期对这种恶意发包行为进行排查,具体如何操作呢?下面,WiFi之家网小编就给大家介绍排查Linux服务器上的恶意发包行为的解决方法。

Linux服务器

Linux服务器

  一:病毒木马排查

  1、使用netstat查看网络连接,分析是否有可疑发送行为,如有则停止。

  在服务器上发现一个大写的CRONTAB命令,然后进行命令清理及计划任务排查。

  (Linux常见木马,清理命令chattr -i /usr/bin/.sshd; rm -f /usr/bin/.sshd; chattr -i /usr/bin/.swhd; rm -f /usr/bin/.swhd; rm -f -r /usr/bin/bsd-port; cp /usr/bin/dpkgd/ps /bin/ps; cp /usr/bin/dpkgd/netstat /bin/netstat; cp /usr/bin/dpkgd/lsof /usr/sbin/lsof; cp /usr/bin/dpkgd/ss /usr/sbin/ss;rm -r -f /root/.ssh; rm -r -f /usr/bin/bsd-port;find /proc/ -name exe | xargs ls -l | grep -v task |grep deleted| awk ‘{print $11}’ | awk -F/ ‘{print $NF}’ | xargs killall -9;)

  2、使用杀毒软件进行病毒查杀。

  二:服务器漏洞排查并修复

  1、查看服务器账号是否有异常,如有则停止删除掉。

  2、查看服务器是否有异地登录情况,如有则修改密码为强密码(字每+数字+特殊符号)大小写,10位及以上。

  3、查看Jenkins、Tomcat、PhpMyadmin、WDCP、Weblogic后台密码,提高密码强度(字每+数字+特殊符号)大小写,10位及以上。

  4、查看WEB应用是否有漏洞,如struts, ElasticSearch等,如有则请升级。

  5、查看MySQL、SQLServer、FTP、WEB管理后台等其它有设置密码的地方,提高密码强度(字每+数字+特殊符号)大小写,10位及以上。

  6、查看Redis无密码可远程写入文件漏洞,检查/root/.ssh/下黑客创建的SSH登录密钥文件,删除掉,修改Redis为有密码访问并使用强密码,不需要公网访问最好bind 127.0.0.1本地访问。

  7、如果有安装第三方软件,请按官网指引进行修复。

  以上就是排查Linux服务器上的恶意发包行为的解决方法

  相关内容推荐:

  Linux服务器和防火墙的常见问题解答

以上就是关于-常见问题-(排查Linux服务器上的恶意发包行为的解决方法(图))的教程!

原创文章,作者:常见问题,如若转载,请注明出处:https://www.224m.com/114847.html

(0)
常见问题常见问题
Win7桌面和开始菜单都找不到ie浏览器的解决办法(图)
上一篇 2021年6月23日 02:05
Win7系统下安装建设银行e路通网银盾的解决方法(图)
下一篇 2021年6月23日 02:18

相关推荐

  • U盘使用后残留在电脑上的记录清理方法

    原标题:"U盘使用后,残留在电脑上的记录如何清除"相关电脑问题教程分享。 - 来源:网络投稿。现如今,信息科技的发达,在电脑上开了什么网页,搜索了哪些内容,运行了什么应用程序等等,一查就可以知道,而我

    2021年7月5日
    5.6K
  • 腾达 FS396 无线路由器安全防护设置

    1、在浏览器中输入:192.168.0.1 按回车键——>输入默认登录密码:admin——>点击“确定”。 2、点击“安全防护”——>点击选择“开启”或“关闭”,…

    2023年2月2日
    18.0K
  • 电脑无法连接DNS服务器未响应如何处理

    原标题:"电脑无法连接网络并诊断提示DNS服务器未响应的解决方法"关于电脑问题教程分享。 - 来源:WiFi之家网 - 编辑:小元。‍‍最近有用户反映,发现电脑无法连接网络时,使用Windows网络诊

    2021年8月1日
    63.3K
  • 两台不同的路由器怎么桥接【图解】

    网上关于路由器无线桥接的教程很多,让你注意那注意这的,都没有说明白。今天,我来试着缕清它们间的关系! 1、主路由器 这是我主路由器目前的状态,其中IP地址是我在上级光猫路由的可用ip段192.168.1.2~254里选的一个,设置为固定ip地址:192.168.1.2,网关是上级光猫

    2021年9月25日
    157.0K
  • miwifi管理密码(默认密码)查看

    【导读】miwifi管理密码(默认密码)是多少图文教程,详细信息请阅读下文!网友提问:miwifi.com的管理密码是多少?有没有默认的密码?我想修改小米路由器中的配置,打开miwifi.com管理"

    路由器设置 2021年2月2日
    28.0K
  • 路由器的网络接入方式怎么选择

    接下来进入路由器后台页面,点击手动设置,出现三个选项:DHCP/PPPoE/静态 IP 配置。不过大部分传统路由器是直接进入高级模式,原理一样。分情况讨论:如果你用的是运营商宽带账号,那么你应该选择

    2020年5月26日
    10.0K
  • 怎么安装路由器上网,让WiFi上网更简单!

    原标题:"怎么安装路由器上网"的相关教程资料分享。- WiFi之家网编辑整理。
    怎么安装路由器上网,路由器应如何安装和设置。

    首先,你要认识路由器,一般家用的4口路由器上面有1个电"

    2021年2月28日
    14.4K
  • 访问控制分为哪三种(图文)

    【导读】访问控制分为哪三种,下面就是WiFi之家网整理的网络知识百科,来看看吧!大家好,我是191路由器网小编,上述问题将由我为大家讲解。访问控制分为基于授权规则的、自主管理的自主访问控制技术(DAC)

    2021年7月31日
    21.7K
  • tp-link tl-wa933re 450m说明书

    【导读】TP-Link TL-WA933RE使用说明书图文教程,详细信息请阅读下文!有不少用户问WiFi之家网要,TP-Link TL-WA933RE扩展器的使用说明书。目前TP-Link官方,只提供了TL-WA933RE扩"

    路由器设置 2021年2月9日
    64.5K
  • 由路由器设置无线网络(联想路由器怎么设置无线网络)

    由路由器设置无线网络(联想路由器怎么设置无线网络) 无线网络已成为现代人生活中不可或缺的一部分,设置无线网络已成为家庭和办公环境中必须要了解的技能之一。下面将介绍如何通过联想路由器…

    网络 2024年11月6日
    1.4K