排查Linux服务器上的恶意发包行为的解决方法(图)

原标题:”排查Linux服务器上的恶意发包行为的解决方法”相关电脑问题教程分享。 – 来源:路由器之家。众所周知,某些病毒程序会向Linux服务器恶意发包,极大地占用服务器的带宽,导致服务器的访问速

亲,以下就是关于(排查Linux服务器上的恶意发包行为的解决方法(图)),由“路由器之家”整理!

排查Linux服务器上的恶意发包行为的解决方法(图)

恶意发包行为的解决方法(图)’ alt=’排查Linux服务器上的恶意发包行为的解决方法(图)’ />

恶意发包行为的解决方法(图)’ alt=’排查Linux服务器上的恶意发包行为的解决方法(图)’ />

原标题:"排查Linux服务器上的恶意发包行为的解决方法"相关电脑问题教程分享。 – 来源:路由器之家。

  众所周知,某些病毒程序会向Linux服务器恶意发包,极大地占用服务器的带宽,导致服务器的访问速度变慢。作为Linux服务器管理员就要定期对这种恶意发包行为进行排查,具体如何操作呢?下面,路由器之家小编就给大家介绍排查Linux服务器上的恶意发包行为的解决方法。

Linux服务器

Linux服务器

  一:病毒木马排查

  1、使用netstat查看网络连接,分析是否有可疑发送行为,如有则停止。

  在服务器上发现一个大写的CRONTAB命令,然后进行命令清理及计划任务排查。

  (Linux常见木马,清理命令chattr -i /usr/bin/.sshd; rm -f /usr/bin/.sshd; chattr -i /usr/bin/.swhd; rm -f /usr/bin/.swhd; rm -f -r /usr/bin/bsd-port; cp /usr/bin/dpkgd/ps /bin/ps; cp /usr/bin/dpkgd/netstat /bin/netstat; cp /usr/bin/dpkgd/lsof /usr/sbin/lsof; cp /usr/bin/dpkgd/ss /usr/sbin/ss;rm -r -f /root/.ssh; rm -r -f /usr/bin/bsd-port;find /proc/ -name exe | xargs ls -l | grep -v task |grep deleted| awk ‘{print $11}’ | awk -F/ ‘{print $NF}’ | xargs killall -9;)

  2、使用杀毒软件进行病毒查杀。

  二:服务器漏洞排查并修复

  1、查看服务器账号是否有异常,如有则停止删除掉。

  2、查看服务器是否有异地登录情况,如有则修改密码为强密码(字每+数字+特殊符号)大小写,10位及以上。

  3、查看Jenkins、Tomcat、PhpMyadmin、WDCP、Weblogic后台密码,提高密码强度(字每+数字+特殊符号)大小写,10位及以上。

  4、查看WEB应用是否有漏洞,如struts, ElasticSearch等,如有则请升级。

  5、查看MySQL、SQLServer、FTP、WEB管理后台等其它有设置密码的地方,提高密码强度(字每+数字+特殊符号)大小写,10位及以上。

  6、查看Redis无密码可远程写入文件漏洞,检查/root/.ssh/下黑客创建的SSH登录密钥文件,删除掉,修改Redis为有密码访问并使用强密码,不需要公网访问最好bind 127.0.0.1本地访问。

  7、如果有安装第三方软件,请按官网指引进行修复。

  以上就是排查Linux服务器上的恶意发包行为的解决方法

  相关内容推荐:

  Linux服务器和防火墙的常见问题解答

以上就是关于-常见问题-(排查Linux服务器上的恶意发包行为的解决方法(图))的教程!

本文来自投稿,不代表路由百科立场,如若转载,请注明出处:https://www.qh4321.com/114847.html

(0)

相关推荐

  • 教你使用通配符,批量删除字母数字汉字

    路由器网投稿:文章是关于”教你使用通配符,批量删除字母数字汉字”的相关知识分享,希望可以帮到大家。 – 素材来源网络 编辑:小易。 在长篇大论的…

    2022年6月30日
    0
  • U盘重装开机就黑屏解决方法

    原标题:”U盘重装后开机就黑屏的解决妙招”相关电脑问题教程分享。 – 来源:网络投稿。不知道,朋友们有没有遇到过这样的情况:电脑一开机就黑屏,只有一个光标在,让你近乎抓狂。有的朋友会想到系统重装,有的

    2021年7月8日
    0
  • win10系统bitlocker解锁后如何上锁

    路由器网投稿:文章是关于”win10系统bitlocker解锁后如何上锁”的相关知识分享,希望可以帮到大家。 – 素材来源网络 编辑:小易。 一…

    2022年8月8日
    0
  • 宽带光纤猫正常亮灯是什么样子的【图】

    联通光纤猫正常亮灯如下:联通光纤猫正常情况下,电源灯POWER,PON光纤灯,LAN1/LAN2内线灯,常用亮是正常状态,LOS灯不亮为正常。光猫的设备采用大规模集成芯片,电路简单,功耗低,可靠性高,

    2022年9月24日
    0
  • Win7系统电脑莫名其妙关机重启的解决方法(图)

    原标题:”Win7系统电脑莫名其妙关机重启的解决方法”相关电脑问题教程分享。 – 来源:路由器之家。我想,只要是电脑遇到问题都是在所难免的,不管是什么系统,都是会有出现问题的时候。二最近就有用户表示

    2021年7月18日
    0
  • 网速变慢的原因及解决办法(图文)

    【导读】网速变慢的原因及解决办法,下面就是路由器之家整理的网络知识百科,来看看吧!大家好,我是191路由器网小编,上述问题将由我为大家讲解。网速变慢的原因及解决办法:  1、网络的问题,您想打开的网

    2021年7月30日
    0