Algunos programas de virus envían paquetes maliciosos a servidores Linux, lo que consume mucho el ancho de banda del servidor y reduce la velocidad de acceso del servidor. Como administrador de un servidor Linux, debe verificar regularmente el comportamiento de este paquete malicioso. ¿Cómo hace esto?
Uno: Investigación de virus troyano.
1. Use netstat para verificar la conexión de red y analizar si hay un comportamiento de envío sospechoso, si es que hay alguno, detener.
Se encontró un comando CRONTAB en mayúsculas en el servidor, seguido de la limpieza de comandos y la solución de problemas de tareas programadas.
(Trojan común de Linux, comando de limpieza chattr -i /usr/bin/.sshd; rm -f /usr/bin/.sshd; chattr -i /usr/bin/.swhd; rm -f /Usr /bin /.swhd; rm -f -r /usr /bin /bsd-port; cp /usr /bin /dpkgd /ps /bin /ps; cp /usr /bin /dpkgd /netstat /bin /netstat; cp /usr /bin /dpkgd /lsof /usr /sbin /lsof; cp /usr /bin /dpkgd /ss /usr /sbin /ss; rm -r -f /root/.ssh; rm -r -f /usr /Bin /bsd-port; busque /proc /-name exe |
Xargs ls -l |
Grep -v tarea |
Grep eliminado |
Awk ‘ {imprimir $ 11} ’ |
Awk -F /‘ {print $ NF} ’ |
Xargs killall -9;)
2, use un software antivirus para eliminar virus.
Dos: Solución de problemas y reparación de la vulnerabilidad del servidor
1, verifique si hay anomalías en la cuenta del servidor, si las hubiera, deje de eliminarlas.
2. Compruebe si el servidor tiene un estado de inicio de sesión diferente. Si es así, cambie la contraseña a una contraseña segura (palabra + número + símbolo especial), 10 dígitos y más.
3, compruebe Jenkins, Tomcat, PhpMyadmin, WDCP, contraseña de fondo de Weblogic, mejore la fuerza de la contraseña (palabras por + número + símbolos especiales) en mayúsculas, 10 y superior.
4, compruebe si la aplicación WEB tiene lagunas, como puntales, ElasticSearch, etc. Si tiene, actualice.
5, verifique MySQL, SQLServer, FTP, fondo de administración de WEB y otros lugares donde hay contraseñas, mejore la fuerza de la contraseña (palabras por + número + símbolos especiales) en mayúsculas y minúsculas, 10 y superior.
6, verifique que no haya contraseña en Redis para escribir remotamente las vulnerabilidades del archivo, verifique el archivo de clave de inicio de sesión SSH creado por el pirata informático en /root/.ssh/, elimine, modifique Redis para tener acceso a la contraseña y use una contraseña segura, No hay necesidad de acceso a la red pública para un mejor acceso local 127.0.0.1 de enlace.
7. Si ha instalado software de terceros, siga el sitio web oficial para solucionarlo.
Una vez que encuentre que el tráfico en el servidor de Linux es anormalmente alto, existe una alta probabilidad de que el virus se envíe maliciosamente. Debe eliminar la red de inmediato y realizar la solución de problemas mencionada anteriormente.
Aquellos que han usado el sistema Ubuntu saben que hay un centro de software en el
7zip es un software de compresión de código abierto que se puede usar para la extra
En el sistema Linux, a veces el usuario root borra accidentalmente al usuario root
CentOS es una de las distribuciones de Linux, ha lanzado varias versiones, ¿sabe qué versión de Cent
Linux usa S3QL para crear un sistema de archivos encriptado
Consejos de Ubuntu para instalar Visual Studio Code
¿Cómo resolver el problema de olvidar la contraseña de root en Linux?
Cómo elegir qcow2 y el formato de imagen en bruto para el sistema Linux
Cómo instalar y usar Vsftp en el sistema Centos
Cómo usar la función para obtener tiempo de nivel ns en Linux
¿Cómo editar el menú de inicio en Ubuntu?
Cómo conectarse de forma remota al sistema de escritorio de Linux a través de VNC
Resumen del uso del comando hexdump en sistemas Linux
Cómo cambiar los procesos de primer plano y los procesos de fondo en el sistema Linux
La colección más completa de accesos directos del sistema Linux
Linux utiliza el método de codificación del archivo de conversión por lotes de shell
Sistema Win10 para ver el método de registro de errores del sistema
Cómo configurar la hora y la fecha en Windows 8
Sistema Win7 cómo operar a través de contraseñas Operación de voz Win7 sistema gráfico tutorial
Windows 2000 Pantalla Azul de la Muerte Análisis
Win10 vista previa nuevo resumen de acceso directo
Habilidades de gestión de cuentas del sistema Win7: cambiar el tipo de cuenta
¿Qué debo hacer si el touchpad del sistema win7 del portátil es demasiado sensible?
¿Cómo hacer que la aplicación de fotos win8 muestre imágenes de computadora?