系統(tǒng)之家 - 系統(tǒng)光盤下載網(wǎng)站!

當(dāng)前位置:系統(tǒng)之家 > 系統(tǒng)教程 > 排查Linux服務(wù)器惡意發(fā)包

如何排查Linux服務(wù)器上的惡意發(fā)包行為

時(shí)間:2016-01-06 16:34:17 作者:zhijie 來源:系統(tǒng)之家 1. 掃描二維碼隨時(shí)看資訊 2. 請使用手機(jī)瀏覽器訪問: https://m.xitongzhijia.net/xtjc/20160106/64918.html 手機(jī)查看 評論

  某些病毒程序會(huì)向Linux服務(wù)器惡意發(fā)包,極大地占用服務(wù)器的帶寬,導(dǎo)致服務(wù)器的訪問速度變慢。作為Linux服務(wù)器管理員就要定期對這種惡意發(fā)包行為進(jìn)行排查,具體如何操作呢?

如何排查Linux服務(wù)器上的惡意發(fā)包行為

  一:病毒木馬排查。

  1、使用netstat查看網(wǎng)絡(luò)連接,分析是否有可疑發(fā)送行為,如有則停止。

  在服務(wù)器上發(fā)現(xiàn)一個(gè)大寫的CRONTAB命令,然后進(jìn)行命令清理及計(jì)劃任務(wù)排查。

 。↙inux常見木馬,清理命令chattr -i /usr/bin/.sshd; rm -f /usr/bin/.sshd; chattr -i /usr/bin/.swhd; rm -f /usr/bin/.swhd; rm -f -r /usr/bin/bsd-port; cp /usr/bin/dpkgd/ps /bin/ps; cp /usr/bin/dpkgd/netstat /bin/netstat; cp /usr/bin/dpkgd/lsof /usr/sbin/lsof; cp /usr/bin/dpkgd/ss /usr/sbin/ss;rm -r -f /root/.ssh; rm -r -f /usr/bin/bsd-port;find /proc/ -name exe | xargs ls -l | grep -v task |grep deleted| awk ‘{print $11}’ | awk -F/ ‘{print $NF}’ | xargs killall -9;)

  2、使用殺毒軟件進(jìn)行病毒查殺。

  二:服務(wù)器漏洞排查并修復(fù)

  1、查看服務(wù)器賬號(hào)是否有異常,如有則停止刪除掉。

  2、查看服務(wù)器是否有異地登錄情況,如有則修改密碼為強(qiáng)密碼(字每+數(shù)字+特殊符號(hào))大小寫,10位及以上。

  3、查看Jenkins、Tomcat、PhpMyadmin、WDCP、Weblogic后臺(tái)密碼,提高密碼強(qiáng)度(字每+數(shù)字+特殊符號(hào))大小寫,10位及以上。

  4、查看WEB應(yīng)用是否有漏洞,如struts, ElasticSearch等,如有則請升級。

  5、查看MySQL、SQLServer、FTP、WEB管理后臺(tái)等其它有設(shè)置密碼的地方,提高密碼強(qiáng)度(字每+數(shù)字+特殊符號(hào))大小寫,10位及以上。

  6、查看Redis無密碼可遠(yuǎn)程寫入文件漏洞,檢查/root/.ssh/下黑客創(chuàng)建的SSH登錄密鑰文件,刪除掉,修改Redis為有密碼訪問并使用強(qiáng)密碼,不需要公網(wǎng)訪問最好bind 127.0.0.1本地訪問。

  7、如果有安裝第三方軟件,請按官網(wǎng)指引進(jìn)行修復(fù)。

  一旦你發(fā)現(xiàn)Linux服務(wù)器上的流量異常地增高,就很有可能存在病毒惡意發(fā)包行為,應(yīng)該及時(shí)地宕掉網(wǎng)絡(luò),進(jìn)行上述的排查工作。

發(fā)表評論

0

沒有更多評論了

評論就這些咯,讓大家也知道你的獨(dú)特見解

立即評論

以上留言僅代表用戶個(gè)人觀點(diǎn),不代表系統(tǒng)之家立場

其他版本軟件

熱門教程

人氣教程排行

Linux系統(tǒng)推薦

官方交流群 軟件收錄