排查Linux服务器上的恶意发包行为的解决方法(图)

原标题:"排查Linux服务器上的恶意发包行为的解决方法"相关电脑问题教程分享。 - 来源:WiFi之家网。众所周知,某些病毒程序会向Linux服务器恶意发包,极大地占用服务器的带宽,导致服务器的访问速

亲,以下就是关于(排查Linux服务器上的恶意发包行为的解决方法(图)),由“WiFi之家网”整理!

排查Linux服务器上的恶意发包行为的解决方法(图)

原标题:"排查Linux服务器上的恶意发包行为的解决方法"相关电脑问题教程分享。 - 来源:WiFi之家网。

  众所周知,某些病毒程序会向Linux服务器恶意发包,极大地占用服务器的带宽,导致服务器的访问速度变慢。作为Linux服务器管理员就要定期对这种恶意发包行为进行排查,具体如何操作呢?下面,WiFi之家网小编就给大家介绍排查Linux服务器上的恶意发包行为的解决方法。

Linux服务器

Linux服务器

  一:病毒木马排查

  1、使用netstat查看网络连接,分析是否有可疑发送行为,如有则停止。

  在服务器上发现一个大写的CRONTAB命令,然后进行命令清理及计划任务排查。

  (Linux常见木马,清理命令chattr -i /usr/bin/.sshd; rm -f /usr/bin/.sshd; chattr -i /usr/bin/.swhd; rm -f /usr/bin/.swhd; rm -f -r /usr/bin/bsd-port; cp /usr/bin/dpkgd/ps /bin/ps; cp /usr/bin/dpkgd/netstat /bin/netstat; cp /usr/bin/dpkgd/lsof /usr/sbin/lsof; cp /usr/bin/dpkgd/ss /usr/sbin/ss;rm -r -f /root/.ssh; rm -r -f /usr/bin/bsd-port;find /proc/ -name exe | xargs ls -l | grep -v task |grep deleted| awk ‘{print $11}’ | awk -F/ ‘{print $NF}’ | xargs killall -9;)

  2、使用杀毒软件进行病毒查杀。

  二:服务器漏洞排查并修复

  1、查看服务器账号是否有异常,如有则停止删除掉。

  2、查看服务器是否有异地登录情况,如有则修改密码为强密码(字每+数字+特殊符号)大小写,10位及以上。

  3、查看Jenkins、Tomcat、PhpMyadmin、WDCP、Weblogic后台密码,提高密码强度(字每+数字+特殊符号)大小写,10位及以上。

  4、查看WEB应用是否有漏洞,如struts, ElasticSearch等,如有则请升级。

  5、查看MySQL、SQLServer、FTP、WEB管理后台等其它有设置密码的地方,提高密码强度(字每+数字+特殊符号)大小写,10位及以上。

  6、查看Redis无密码可远程写入文件漏洞,检查/root/.ssh/下黑客创建的SSH登录密钥文件,删除掉,修改Redis为有密码访问并使用强密码,不需要公网访问最好bind 127.0.0.1本地访问。

  7、如果有安装第三方软件,请按官网指引进行修复。

  以上就是排查Linux服务器上的恶意发包行为的解决方法

  相关内容推荐:

  Linux服务器和防火墙的常见问题解答

以上就是关于-常见问题-(排查Linux服务器上的恶意发包行为的解决方法(图))的教程!

原创文章,作者:常见问题,如若转载,请注明出处:https://www.224m.com/114847.html

(0)
常见问题常见问题
上一篇 2021年6月23日 02:05
下一篇 2021年6月23日 02:18

相关推荐

  • 路由器红灯一直闪烁上不了网解决方法(图文)

    【导读】路由器红灯一直闪烁上不了网怎么办,下面就是WiFi之家网整理的网络知识百科,来看看吧!大家好,我是191路由器网小编,上述问题将由我为大家讲解。路由器红灯一直闪烁上不了网,有以下几种情况:   

    2021年8月11日
  • 轻松电脑进入系统后键盘失灵的解决方法(图)

    原标题:"轻松解决电脑进入系统后键盘失灵的方法"相关电脑问题教程分享。 - 来源:WiFi之家网。键盘作为电脑必不可少的硬件之一,是用户们每天操作都离不开的键盘。而当键盘使用的时间久了,难免都会遇到各种

    2021年7月28日
  • 移动4g全网通和全网通的区别

    【导读】移动4g 全网通什么意思,下面就是WiFi之家网整理的网络知识百科,来看看吧!大家好,我是191路由器网小编,上述问题将由我为大家讲解。移动4g全网通就是指双卡双待的手机,可以全部兼容4G时代的

    2021年6月24日
  • administrator账户被禁用无法进系统怎么解决

    原标题:"Win10系统administrator账户被禁用无法进系统的解决方法"相关电脑问题教程分享。 - 来源:WiFi之家网。Win10系统出现administrator账户被禁用,无法进入系统,

    2021年8月5日
  • win7系统下启动修复工具修复开机故障问题的(图)

    原标题:"win7系统下启动修复工具修复开机故障问题的解决"相关电脑问题教程分享。 - 来源:WiFi之家网。操作电脑的时候,如果遇到开机故障或是系统蓝屏,大家首先想到的是重装系统,虽然现在使用U盘装系

    2021年6月28日
  • win7/win8自带加密工具使用步骤

    原标题:"win7/win8自带加密工具如何对U盘设密"相关电脑问题教程分享。 - 来源:WiFi之家网。U盘中存放着很多重要资料,相信很多朋友会使用加密软件对U盘进行加密,但还是容易被攻破,现如今,大

    2021年7月22日
  • 腾讯云是腾讯公司的吗(图文)

    【导读】腾讯云是腾讯公司的吗,下面就是WiFi之家网整理的网络知识百科,来看看吧!大家好,我是191路由器网小编,上述问题将由我为大家讲解。腾讯云是腾讯公司旗下的云计算服务品牌,实力雄厚的国人品牌。是一

    2021年6月26日
  • win7升级win10怎么操作 win7升win10安装教程

    原标题:"win7升级win10怎么操作_win7升级win10的教程"关于电脑问题教程分享。 - 来源:WiFi之家网 - 编辑:小元。因为win7系统陈旧的关系,很多用户都想要给自己的电脑升级成wi

    2021年6月26日
  • 路由器设置好了但连接不上网怎么办?

    当我们把路由器设置好,满心欢喜去连接的时候有时会出现windows无法连接到XX网络的情况,下面是学习啦小编给大家整理的一些有关路由器设置好后无法连接网络的解决方法,希望对大家有帮助!方法一:检查路

    2020年6月10日
  • dos命令来一键删除U盘顽固文件详细步骤

    原标题:"如何通过dos命令来一键删除U盘顽固文件?"相关电脑问题教程分享。 - 来源:网络投稿。  大家都知道,在U盘当中的病毒文件是没有办法通过正常方法将其删除的,那么对于这种顽固文件应该如何删除

    2021年7月6日