问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501
你好,欢迎来到懂视!登录注册
当前位置: 首页 - 正文

linux服务器中毒了,求解

发布网友 发布时间:2022-04-23 14:17

我来回答

3个回答

热心网友 时间:2023-09-17 16:57

第一:你看一下的定时任务里面有没有可疑的,有没有不是你设置的,用crontab -l查看,如果发现有就crontab -e 进去把他删掉,然后保存退出。

第二: 查看 cat /etc/rc.local 开机启动文件里面有没有可疑程序,脚本或者命令,如果有就进去删掉。 (如果允许重启的话,删掉后最好重启一下)

第三:你说定时会去发送垃圾邮件?? 如果你们那台服务器没有发邮件的业务,那你就把服务器上的邮件服务关掉,并设置开机不启动

第四: 修改daemon用户为不能登陆, 去/etc/passwd中,把daemon的改为/sbin/nologin

第五:查看日志,查找服务器是否已经被入侵或者正在被攻击,如/var/log/secure (这是安全日志,系统不一样可能名字不一样) /var/log/messages, /var/log/btmp 等日志

第六: 增强服务器安全,马上修改密码和ssh端口,密码要尽量复杂,不要有规律,最好用mkpasswd -l 16 -d 4 -c 4 -C 4 -s 4 生成一个复杂密码,端口把默认的22改成大一些的追问

    热心网友 时间:2023-09-17 16:57

    我估计是你的服务器被外国的黑客入侵了,他在你的服务器上挂上了脚本,服务器变肉鸡了。你可以先把账号密码给改了。然后删除用户。脚本删了。

    热心网友 时间:2023-09-17 16:58

    linux服务器都能中毒,人才追问哎~~

    服务器中毒了,应该怎么办,谢谢

    一般服务器的网络吞吐量大,所以病毒和木马的传播速度也很快。服务器中毒一般都是通过使用备份恢复的。如果没有备份,建议如下:1,将服务器下线,进行必要的数据备份;2,确定病毒种类,使用专杀工具查杀;3,确认病毒数量及所及范围,进行重点查杀;4,将感染程序分类,分别查杀掉;5,将染毒软件数据库,...

    .如果一台linux服务器中了botnet病毒,该如何排查

    1、病毒木马排查。1.1、使用netstat查看网络连接,分析是否有可疑发送行为,如有则停止。在服务器上发现一个大写的CRONTAB命令,然后进行命令清理及计划任务排查。(linux常见木马,清理命令chattr -i /usr/bin/.sshd; rm -f /usr/bin/.sshd; chattr -i /usr/bin/.swhd; rm -f /usr/bin/.swh...

    Linux VPS感染了埃伯里病毒,怎么处理,服务器供应商说让我重装系统,有这...

    既然已经中毒了 最好就是重装系统 虽然有清除病毒的可能 但是病毒已经不是关键 因为病毒怎么来的 哪里有漏洞 存在不存在后门 才是问题 所以重装是最稳妥的做法

    Linux服务器清除xmrig挖矿病毒详细教程

    首先,通过SSH远程连接服务器,这是基础操作,这里不再赘述。登录后,使用top命令检查进程,你会看到进程ID为22220,进程名为xmrig,占据大量CPU资源,记下这个进程号。接下来,通过find或ls -l命令(例如:find / -name xmrig 或 ls -l /proc/进程ID/exe)定位病毒文件的存放位置。举个例子,病毒文...

    linux系统服务器中的蠕虫病毒怎么清除

    你好!可以安装linux版的杀毒软件或是病毒专杀工具清除病毒。

    linux服务器自动重启,不知道什么原因,求高手指点

    或者服务器是不是受到了攻击。对服务器进行操作的时候要尽量的小心点。数据无价,一旦丢失了,很难恢复的。针对服务器的攻击可以使用安全狗之类的软件来 进行防护;如果是流量攻击可以采用软件加cdn结合的方式来进行防护;如果是洪水级别的流量攻击,建议购买硬件防火墙,软硬件结合来进行防御。

    调查Linux服务器异常现象linux服务器异常

    一、归纳诊断 在调查Linux服务器异常现象前,先进行归纳诊断,将相关的信息抽象出来。首先要确定的是出现的异常现象的类型,其次要总结出现的异常是否与服务器软件、硬件或网络有关,以及异常发生时服务器系统是什么样子,重点收集有关信息,以便进行进一步调查。二、系统日志 系统日志是调查Linux服务器异常...

    如何看Linux服务器是否被攻击

    以下几种方法检测linux服务器是否被攻击:1、检查系统密码文件 首先从明显的入手,查看一下passwd文件,ls –l /etc/passwd查看文件修改的日期。2、查看一下进程,看看有没有奇怪的进程 重点查看进程:ps –aef | grep inetd inetd是UNIX系统的守护进程,正常的inetd的pid都比较靠前,如果看到输出了一...

    Linux服务器安全事件应急响应排查方法总结

    一般来说,分析日志可以找到很多东西,比如,secure日志可以查看Accept关键字;last可以查看登录信息;bash_history可以查看命令执行信息等,不同的日志有不同的查看方式,最好是系统管理员的陪同下逐步排查,因为系统管理员才最懂他的服务器系统。此处不做太多赘述。五、分析影响 根据服务器的用途、文件内容、...

    一次Linux系统被服务器被rootkit攻击的处理思路和处理过程

    一次Linux被入侵后的分析 下面通过一个案例介绍下当一个服务器被rootkit入侵后的处理思路和处理过程,rootkit攻击是Linux系统下最常见的攻击手段和攻击方式。 1、受攻击现象 这是一台客户的门户网站服务器,托管在电信机房,客户接到电信的通知:由于此服务器持续对外发送数据包,导致100M带宽耗尽,于是电信就切断了此服务器...

    声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。
    E-MAIL:11247931@qq.com
    求:爱普生(EPSON) LQ-670K+ 驱动 手机无线网搜索域缩小怎么办 阜阳市佳程物流有限公司怎么样? 阜南县鑫马物流运输有限公司怎么样? 1201865499488快递物流到达的详细地址 和男友在一起的一个月就像亲人般似得,怎么说呢?我21他比我小3岁... 和相亲男才认识一个月就去过他家收了红包,基本定下来了,我们发展很快... 散户数评测值 人均持股测评值的意义 小米手机更改时钟后不生效怎么办? 世界最老3200年的古树茶“锦绣茶祖” linux中毒了,怎么办 linux操作系统中毒怎么办 华为nova65g支持反向充电吗? 二铁皮石斛温水泡后呈粉红色正常吗? 铁皮石斛粉为何颜色深浅不同 铁皮石斛花茶颜色是什么样的? 砼结构的水灰比是什么意思 水灰比0.45,水和水泥各是多少? 水灰比0.5什么意思? 水灰比为1.5,是水1.5,还是灰1.5,哪个比哪个? 水灰比(W/C)对混凝土性能有什么样的影响 一般混凝土的水灰比在什么范围? 混凝土水灰比是什么跟什么的比例,还有什么比, 为什么水灰比都用小数表示,怎么计算呢? 什么是水灰比 混凝土配合比设计时, 其水灰比(W/C)是根据混凝土的( )确定的。 水灰比,是怎么定义的,怎么计算? 水灰比是什么意思? ...什么试验得出?水灰比计算公式中的字母代表什么意识?(越详细越好... 水灰比与灰水比有什么区别?为什么书上有时用W/C有时用C/W?这两个式有什么区别?_百度问一问 分享:linux系统是否被入侵/中毒的有关问题 Linux服务器中毒了,导致局域网瘫痪 linux中毒问题 linux 中毒 微信朋友圈新增话题功能,上线这一功能有何考虑? 有关于服务器linux系统中毒了 求助!@@ 旧微信朋友圈如何转到新微信? 近期网络上出现的一系列人工智能培训班靠谱吗?背后是怎样运作的?_百度... 哪个机构的人工智能培训班靠谱? 人工智能培训班选择哪里? 哪里可以培训人工智能? 大家都在哪里去学习的人工智能培训? 培训人工智能需要多少钱? 人工智能培训选择哪里好? 请问人工智能培训班哪个比较好?可以帮忙介绍吗? 学人工智能有必要参加培训吗? 人工智能培训机构靠谱吗? 窗机空调怎么样 窗机空调功能及优点 空调窗机和挂机的区别是什么 老式窗机空调应该怎么用?
    • 焦点

    最新推荐

    猜你喜欢

    热门推荐