排查Linux服务器上的恶意发包行为的解决方法(图)

原标题:"排查Linux服务器上的恶意发包行为的解决方法"相关电脑问题教程分享。 - 来源:WiFi之家网。众所周知,某些病毒程序会向Linux服务器恶意发包,极大地占用服务器的带宽,导致服务器的访问速

亲,以下就是关于(排查Linux服务器上的恶意发包行为的解决方法(图)),由“WiFi之家网”整理!

排查Linux服务器上的恶意发包行为的解决方法(图)

原标题:"排查Linux服务器上的恶意发包行为的解决方法"相关电脑问题教程分享。 - 来源:WiFi之家网。

  众所周知,某些病毒程序会向Linux服务器恶意发包,极大地占用服务器的带宽,导致服务器的访问速度变慢。作为Linux服务器管理员就要定期对这种恶意发包行为进行排查,具体如何操作呢?下面,WiFi之家网小编就给大家介绍排查Linux服务器上的恶意发包行为的解决方法。

Linux服务器

Linux服务器

  一:病毒木马排查

  1、使用netstat查看网络连接,分析是否有可疑发送行为,如有则停止。

  在服务器上发现一个大写的CRONTAB命令,然后进行命令清理及计划任务排查。

  (Linux常见木马,清理命令chattr -i /usr/bin/.sshd; rm -f /usr/bin/.sshd; chattr -i /usr/bin/.swhd; rm -f /usr/bin/.swhd; rm -f -r /usr/bin/bsd-port; cp /usr/bin/dpkgd/ps /bin/ps; cp /usr/bin/dpkgd/netstat /bin/netstat; cp /usr/bin/dpkgd/lsof /usr/sbin/lsof; cp /usr/bin/dpkgd/ss /usr/sbin/ss;rm -r -f /root/.ssh; rm -r -f /usr/bin/bsd-port;find /proc/ -name exe | xargs ls -l | grep -v task |grep deleted| awk ‘{print $11}’ | awk -F/ ‘{print $NF}’ | xargs killall -9;)

  2、使用杀毒软件进行病毒查杀。

  二:服务器漏洞排查并修复

  1、查看服务器账号是否有异常,如有则停止删除掉。

  2、查看服务器是否有异地登录情况,如有则修改密码为强密码(字每+数字+特殊符号)大小写,10位及以上。

  3、查看Jenkins、Tomcat、PhpMyadmin、WDCP、Weblogic后台密码,提高密码强度(字每+数字+特殊符号)大小写,10位及以上。

  4、查看WEB应用是否有漏洞,如struts, ElasticSearch等,如有则请升级。

  5、查看MySQL、SQLServer、FTP、WEB管理后台等其它有设置密码的地方,提高密码强度(字每+数字+特殊符号)大小写,10位及以上。

  6、查看Redis无密码可远程写入文件漏洞,检查/root/.ssh/下黑客创建的SSH登录密钥文件,删除掉,修改Redis为有密码访问并使用强密码,不需要公网访问最好bind 127.0.0.1本地访问。

  7、如果有安装第三方软件,请按官网指引进行修复。

  以上就是排查Linux服务器上的恶意发包行为的解决方法

  相关内容推荐:

  Linux服务器和防火墙的常见问题解答

以上就是关于-常见问题-(排查Linux服务器上的恶意发包行为的解决方法(图))的教程!

原创文章,作者:常见问题,如若转载,请注明出处:https://www.224m.com/114847.html

(0)
常见问题常见问题
上一篇 2021年6月23日 02:05
下一篇 2021年6月23日 02:18

相关推荐

  • 电脑删除文件速度很慢解决方法

    原标题:"电脑删除文件速度很慢怎么办 加快文件删除速度的方法"相关电脑问题教程分享。 - 来源:WiFi之家网。文件删除速度很慢怎么办?最近有用户在重装系统后发现,每次删除文件时,速度都特别慢,这是什么

    2021年7月9日
  • 更换路由器后连不上网怎么办?(更换路由器后无法上网怎么办?)

    答:如果原来的旧路由器可以上网,更换新的路由器后连不上网;可以判断出你的宽带是正常的,问题出在新路由器的安装和设置上面。

    2022年1月28日
  • CPU风扇声音大优化解决方法

    原标题:"CPU风扇声音大的原因及解决方法"相关电脑问题教程分享。 - 来源:WiFi之家网。CPU风扇声音大要如何解决呢?不少用户都有反映自己电脑的CPU风扇声音很大,很吵,却不知道要如何解决。CPU

    2021年7月24日
  • 如何修改wifi密码

    修改wifi密码的方法很简单,本文就给大家带来怎么修改wifi密码教程。

    2020年12月30日
  • wifi的ip设置dhcp和静态的区别(图文)

    【导读】wifi的ip设置dhcp和静态的区别,下面就是WiFi之家网整理的网络知识百科,来看看吧!大家好,我是191路由器网小编,上述问题将由我为大家讲解。以网络为例,wifi的ip设置dhcp和静态

    2021年7月26日
  • 怎么区分光猫、路由器和交换机?

    上网已成为了我们生活中必不可少的事情。通常,在家里最常见的网络设备有:光猫(光调制解调器)、路由器、交换机,但很多小白用户并不能轻易区分它们。当遇上网络故障打电话寻求帮助时,由于分不清设备,往往需要

    2020年5月30日
  • 无线中继和桥接的区别是什么

    【导读】无线中继和桥接的区别,下面就是WiFi之家网整理的网络知识百科,来看看吧!大家好,我是WiFi之家网小编,上述问题将由我为大家讲解。中继模式和桥接模式的区别:  1、中继(Repeater)模式 

    2021年7月27日
  • 电脑打不开wampserver服务器的localhost修复方法

    原标题:"电脑打不开wampserver服务器的localhost怎么解决"相关电脑问题教程分享。 - 来源:WiFi之家网。很多人由于工作或者学习需要会在自己的电脑上安装wampserver服务器,但

    2021年7月19日
  • 路由器上再接一个路由器怎么连接设置

    一、无线桥接/中继无线桥接,指的是第二个路由器,通过无线的方式,连接第一个路由器的无线信号,连接成功后第二个路由器就可以上网了。但是,这种方式对距离有一定的要求,即第二个路由器不能距离第一个路由器太

    2020年6月20日
  • Win7系统不能上网 DHCP服务开启图解

    原标题:"Win7系统不能上网怎么办?DHCP服务开启方法教程"相关电脑问题教程分享。 - 来源:WiFi之家网。有Win7用户反映说一直无法上网,这可能是由于电脑DHCP服务没有打开的关系,那么如何打

    2021年7月24日