排查Linux服务器上的恶意发包行为的解决方法(图)

原标题:"排查Linux服务器上的恶意发包行为的解决方法"相关电脑问题教程分享。 - 来源:WiFi之家网。众所周知,某些病毒程序会向Linux服务器恶意发包,极大地占用服务器的带宽,导致服务器的访问速

亲,以下就是关于(排查Linux服务器上的恶意发包行为的解决方法(图)),由“WiFi之家网”整理!

排查Linux服务器上的恶意发包行为的解决方法(图)

原标题:"排查Linux服务器上的恶意发包行为的解决方法"相关电脑问题教程分享。 - 来源:WiFi之家网。

  众所周知,某些病毒程序会向Linux服务器恶意发包,极大地占用服务器的带宽,导致服务器的访问速度变慢。作为Linux服务器管理员就要定期对这种恶意发包行为进行排查,具体如何操作呢?下面,WiFi之家网小编就给大家介绍排查Linux服务器上的恶意发包行为的解决方法。

Linux服务器

Linux服务器

  一:病毒木马排查

  1、使用netstat查看网络连接,分析是否有可疑发送行为,如有则停止。

  在服务器上发现一个大写的CRONTAB命令,然后进行命令清理及计划任务排查。

  (Linux常见木马,清理命令chattr -i /usr/bin/.sshd; rm -f /usr/bin/.sshd; chattr -i /usr/bin/.swhd; rm -f /usr/bin/.swhd; rm -f -r /usr/bin/bsd-port; cp /usr/bin/dpkgd/ps /bin/ps; cp /usr/bin/dpkgd/netstat /bin/netstat; cp /usr/bin/dpkgd/lsof /usr/sbin/lsof; cp /usr/bin/dpkgd/ss /usr/sbin/ss;rm -r -f /root/.ssh; rm -r -f /usr/bin/bsd-port;find /proc/ -name exe | xargs ls -l | grep -v task |grep deleted| awk ‘{print $11}’ | awk -F/ ‘{print $NF}’ | xargs killall -9;)

  2、使用杀毒软件进行病毒查杀。

  二:服务器漏洞排查并修复

  1、查看服务器账号是否有异常,如有则停止删除掉。

  2、查看服务器是否有异地登录情况,如有则修改密码为强密码(字每+数字+特殊符号)大小写,10位及以上。

  3、查看Jenkins、Tomcat、PhpMyadmin、WDCP、Weblogic后台密码,提高密码强度(字每+数字+特殊符号)大小写,10位及以上。

  4、查看WEB应用是否有漏洞,如struts, ElasticSearch等,如有则请升级。

  5、查看MySQL、SQLServer、FTP、WEB管理后台等其它有设置密码的地方,提高密码强度(字每+数字+特殊符号)大小写,10位及以上。

  6、查看Redis无密码可远程写入文件漏洞,检查/root/.ssh/下黑客创建的SSH登录密钥文件,删除掉,修改Redis为有密码访问并使用强密码,不需要公网访问最好bind 127.0.0.1本地访问。

  7、如果有安装第三方软件,请按官网指引进行修复。

  以上就是排查Linux服务器上的恶意发包行为的解决方法

  相关内容推荐:

  Linux服务器和防火墙的常见问题解答

以上就是关于-常见问题-(排查Linux服务器上的恶意发包行为的解决方法(图))的教程!

原创文章,作者:常见问题,如若转载,请注明出处:https://www.224m.com/114847.html

(0)
常见问题常见问题
上一篇 2021年6月23日 02:05
下一篇 2021年6月23日 02:18

相关推荐

  • 设置两个路由器操作方法

    【导读】怎么设置两个路由器,下面就是WiFi之家网整理的网络知识百科,来看看吧!大家好,我是191路由器网小编,上述问题将由我为大家讲解。设置两个路由器的方法如下:  1、用网线连接到电脑,另一头连接到

    2021年7月24日
  • 路由器WDS桥接成功但是电脑无法上网该怎么办

    路由器WDS桥接成功但是电脑无法上网该怎么办?很多受限制的网络硬件环境下,我们需要桥接路由器实现有线或者无线的网络使用

    常见问题 2020年9月9日
  • 国内畅享流量什么意思(图文)

    【导读】国内畅享流量什么意思,下面就是WiFi之家网整理的网络知识百科,来看看吧!大家好,我是191路由器网小编,上述问题将由我为大家讲解。国内畅享流量是指当手机上网流量达到规定流量后,手机上网速度会降

    2021年8月17日
  • Win10系统多账户设置不显示最后用户名的方法(图)

    原标题:"Win10系统多账户设置不显示最后用户名的方法"相关电脑问题教程分享。 - 来源:WiFi之家网。众所周知,如果Win10系统下同时创建了多个账户,那么默认情况下开机时显示的都是最后登录的用户

    2021年7月4日
  • 怎么创建VHD虚拟磁盘(图)

    原标题:"怎么创建VHD虚拟磁盘?Win8创建VHD虚拟磁盘的方法"相关电脑问题教程分享。 - 来源:WiFi之家网。对电脑不是很熟悉的人来说,系统有什么新功能往往都不知道。而Win8新增加一个新的功能

    2021年8月10日
  • Win7系统E盘打不开解决方法win7E盘打不开解决方法(图)

    原标题:"Win7系统E盘打不开怎么办?win7E盘打不开解决方法"相关电脑问题教程分享。 - 来源:WiFi之家网。Win7系统E盘打不开怎么办? 我们在使用电脑的过程中,不知道大家有没有遇到这样的问

    2021年8月13日
  • 新华三路由器设置登陆网址

    【导读】新华三路由器怎么设置,下面就是WiFi之家网整理的网络知识百科,来看看吧!大家好,我是191路由器网小编,上述问题将由我为大家讲解。新华三路由器设置的方法是:  1、基本华三的路由器,低端都是可

    2021年6月24日
  • 显卡驱动更新升级到最新版本的解决方法(图)

    原标题:"显卡驱动更新升级到最新版本的解决方法"相关电脑问题教程分享。 - 来源:WiFi之家网。一般来说,显卡的性能很大程度上决定了一台电脑的流畅程度,而显卡驱动又决定了显卡性能的发挥。如果电脑显示效

    2021年7月29日
  • 1200mbps是千兆路由器吗(图文)

    【导读】1200mbps是千兆路由器吗,下面就是WiFi之家网整理的网络知识百科,来看看吧!大家好,我是191路由器网小编,上述问题将由我为大家讲解。是,1200mbps指的是这个路由器支持的最高速率1

    2021年7月26日
  • 如何修改自己的WiFi密码

    这里就介绍比较麻烦的手机浏览器修改WiFi密码的方法,这里用tp-link路由器来演示。 第一、手机连接tp-link路由器的WiFi信号,并打开手机浏览器,输入tplogin.cn 。会提示输入登

    常见问题 2020年5月16日