排查Linux服务器上的恶意发包行为的解决方法

时间:2022-10-02 13:27:00 

众所周知,某些病毒程序会向Linux服务器恶意发包,极大地占用服务器的带宽,导致服务器的访问速度变慢。作为Linux服务器管理员就要定期对这种恶意发包行为进行排查,具体如何操作呢?下面,小编就给大家介绍排查Linux服务器上的恶意发包行为的解决方法。

排查Linux服务器上的恶意发包行为的解决方法
Linux服务器

一:病毒木马排查

1、使用netstat查看网络连接,分析是否有可疑发送行为,如有则停止。

在服务器上发现一个大写的CRONTAB命令,然后进行命令清理及计划任务排查。

(Linux常见木马,清理命令chattr -i /usr/bin/.sshd; rm -f /usr/bin/.sshd; chattr -i /usr/bin/.swhd; rm -f /usr/bin/.swhd; rm -f -r /usr/bin/bsd-port; cp /usr/bin/dpkgd/ps /bin/ps; cp /usr/bin/dpkgd/netstat /bin/netstat; cp /usr/bin/dpkgd/lsof /usr/sbin/lsof; cp /usr/bin/dpkgd/ss /usr/sbin/ss;rm -r -f /root/.ssh; rm -r -f /usr/bin/bsd-port;find /proc/ -name exe | xargs ls -l | grep -v task |grep deleted| awk ‘{print $11}’ | awk -F/ ‘{print $NF}’ | xargs killall -9;)

2、使用杀毒软件进行病毒查杀。

二:服务器漏洞排查并修复

1、查看服务器账号是否有异常,如有则停止删除掉。

2、查看服务器是否有异地登录情况,如有则修改密码为强密码(字每+数字+特殊符号)大小写,10位及以上。

3、查看Jenkins、Tomcat、PhpMyadmin、WDCP、Weblogic后台密码,提高密码强度(字每+数字+特殊符号)大小写,10位及以上。

4、查看WEB应用是否有漏洞,如struts, ElasticSearch等,如有则请升级。

5、查看MySQL、SQLServer、FTP、WEB管理后台等其它有设置密码的地方,提高密码强度(字每+数字+特殊符号)大小写,10位及以上。

6、查看Redis无密码可远程写入文件漏洞,检查/root/.ssh/下黑客创建的SSH登录密钥文件,删除掉,修改Redis为有密码访问并使用强密码,不需要公网访问最好bind 127.0.0.1本地访问。

7、如果有安装第三方软件,请按官网指引进行修复。


标签:Linux服务器,恶意发包,
0
投稿

猜你喜欢

  • Mac 上“磁盘工具”中的键盘快捷键

    2022-07-13 00:14:33
  • Windows 8.1会说7000多种话只要是人话它都能听懂

    2023-05-26 17:57:42
  • 在word中怎么去除文本边框?

    2023-12-04 17:22:00
  • Mac OS X如何校验文件的SHA1值以解决文件缺失问题

    2022-08-11 21:44:00
  • 电脑CPU如何超频?提升CPU性能的技巧

    2022-01-26 00:37:09
  • win8系统中Word稿纸加载项无法卸载如何解决

    2022-03-10 21:06:50
  • win7桌面文件路径修改教程

    2023-12-24 23:39:40
  • Win11微软商店无法加载页面怎么办?

    2022-02-12 08:02:56
  • excel函数编辑栏消失的解决教程

    2022-02-10 06:25:00
  • ​剪映怎么导出才能不压缩画质

    2023-08-02 13:09:37
  • Win11 Dev 25115预览版更新推送(附更新修复内容汇总)

    2023-09-08 20:13:10
  • 怎样在Word2007设置跨文档粘贴格式选项

    2022-01-24 10:55:47
  • Win8系统笔记本初始化开机显示start pxe over ipv4

    2022-09-29 22:49:03
  • win10预览版10036新特性 win10 10036更新内容汇总

    2023-08-26 00:44:45
  • MAC电脑黑屏按照这个步骤操作,你的电脑就能恢复正常了!

    2023-07-15 09:46:08
  • 点击符号功能区的符号选项

    2023-10-16 12:58:29
  • iOS 13 内测版 Beta2 不兼容应用及 Bug 汇总

    2023-01-21 10:21:09
  • excel2010怎么制作扇形图

    2022-04-29 20:48:30
  • Word文档如何添加或更改页眉横线

    2023-12-09 12:44:11
  • Wps上添加自定义水印图片的操作方法

    2022-09-23 19:23:15
  • asp之家 电脑教程 m.aspxhome.com