linux服务器中毒了,求解
发布网友
发布时间:2022-04-23 14:17
我来回答
共3个回答
热心网友
时间:2023-09-17 16:57
第一:你看一下的定时任务里面有没有可疑的,有没有不是你设置的,用crontab -l查看,如果发现有就crontab -e 进去把他删掉,然后保存退出。
第二: 查看 cat /etc/rc.local 开机启动文件里面有没有可疑程序,脚本或者命令,如果有就进去删掉。 (如果允许重启的话,删掉后最好重启一下)
第三:你说定时会去发送垃圾邮件?? 如果你们那台服务器没有发邮件的业务,那你就把服务器上的邮件服务关掉,并设置开机不启动
第四: 修改daemon用户为不能登陆, 去/etc/passwd中,把daemon的改为/sbin/nologin
第五:查看日志,查找服务器是否已经被入侵或者正在被攻击,如/var/log/secure (这是安全日志,系统不一样可能名字不一样) /var/log/messages, /var/log/btmp 等日志
第六: 增强服务器安全,马上修改密码和ssh端口,密码要尽量复杂,不要有规律,最好用mkpasswd -l 16 -d 4 -c 4 -C 4 -s 4 生成一个复杂密码,端口把默认的22改成大一些的追问
热心网友
时间:2023-09-17 16:57
我估计是你的服务器被外国的黑客入侵了,他在你的服务器上挂上了脚本,服务器变肉鸡了。你可以先把账号密码给改了。然后删除用户。脚本删了。
热心网友
时间:2023-09-17 16:58
linux服务器都能中毒,人才追问哎~~
服务器中毒了,应该怎么办,谢谢
一般服务器的网络吞吐量大,所以病毒和木马的传播速度也很快。服务器中毒一般都是通过使用备份恢复的。如果没有备份,建议如下:1,将服务器下线,进行必要的数据备份;2,确定病毒种类,使用专杀工具查杀;3,确认病毒数量及所及范围,进行重点查杀;4,将感染程序分类,分别查杀掉;5,将染毒软件数据库,...
.如果一台linux服务器中了botnet病毒,该如何排查
1、病毒木马排查。1.1、使用netstat查看网络连接,分析是否有可疑发送行为,如有则停止。在服务器上发现一个大写的CRONTAB命令,然后进行命令清理及计划任务排查。(linux常见木马,清理命令chattr -i /usr/bin/.sshd; rm -f /usr/bin/.sshd; chattr -i /usr/bin/.swhd; rm -f /usr/bin/.swh...
Linux VPS感染了埃伯里病毒,怎么处理,服务器供应商说让我重装系统,有这...
既然已经中毒了 最好就是重装系统 虽然有清除病毒的可能 但是病毒已经不是关键 因为病毒怎么来的 哪里有漏洞 存在不存在后门 才是问题 所以重装是最稳妥的做法
Linux服务器清除xmrig挖矿病毒详细教程
首先,通过SSH远程连接服务器,这是基础操作,这里不再赘述。登录后,使用top命令检查进程,你会看到进程ID为22220,进程名为xmrig,占据大量CPU资源,记下这个进程号。接下来,通过find或ls -l命令(例如:find / -name xmrig 或 ls -l /proc/进程ID/exe)定位病毒文件的存放位置。举个例子,病毒文...
linux系统服务器中的蠕虫病毒怎么清除
你好!可以安装linux版的杀毒软件或是病毒专杀工具清除病毒。
linux服务器自动重启,不知道什么原因,求高手指点
或者服务器是不是受到了攻击。对服务器进行操作的时候要尽量的小心点。数据无价,一旦丢失了,很难恢复的。针对服务器的攻击可以使用安全狗之类的软件来 进行防护;如果是流量攻击可以采用软件加cdn结合的方式来进行防护;如果是洪水级别的流量攻击,建议购买硬件防火墙,软硬件结合来进行防御。
调查Linux服务器异常现象linux服务器异常
一、归纳诊断 在调查Linux服务器异常现象前,先进行归纳诊断,将相关的信息抽象出来。首先要确定的是出现的异常现象的类型,其次要总结出现的异常是否与服务器软件、硬件或网络有关,以及异常发生时服务器系统是什么样子,重点收集有关信息,以便进行进一步调查。二、系统日志 系统日志是调查Linux服务器异常...
如何看Linux服务器是否被攻击
以下几种方法检测linux服务器是否被攻击:1、检查系统密码文件 首先从明显的入手,查看一下passwd文件,ls –l /etc/passwd查看文件修改的日期。2、查看一下进程,看看有没有奇怪的进程 重点查看进程:ps –aef | grep inetd inetd是UNIX系统的守护进程,正常的inetd的pid都比较靠前,如果看到输出了一...
Linux服务器安全事件应急响应排查方法总结
一般来说,分析日志可以找到很多东西,比如,secure日志可以查看Accept关键字;last可以查看登录信息;bash_history可以查看命令执行信息等,不同的日志有不同的查看方式,最好是系统管理员的陪同下逐步排查,因为系统管理员才最懂他的服务器系统。此处不做太多赘述。五、分析影响 根据服务器的用途、文件内容、...
一次Linux系统被服务器被rootkit攻击的处理思路和处理过程
一次Linux被入侵后的分析 下面通过一个案例介绍下当一个服务器被rootkit入侵后的处理思路和处理过程,rootkit攻击是Linux系统下最常见的攻击手段和攻击方式。 1、受攻击现象 这是一台客户的门户网站服务器,托管在电信机房,客户接到电信的通知:由于此服务器持续对外发送数据包,导致100M带宽耗尽,于是电信就切断了此服务器...