현재 위치 - 법률 상담 무료 플랫폼 - 회사 전체 - 如何排查Linux服务器上的恶意发包行为
如何排查Linux服务器上的恶意发包行为

某些病毒程序会向Linux服务器恶意发包,极大地占用服务器的带宽,导致服务器的访问速度变慢。

一:病毒木马排查。

1、使用netstat查看网络连接,分析是否有可疑发送行为,如有则停止。

2、使用杀毒软件进行病毒查杀。

二:服务器漏洞排查并修复。

1、查看服务器账号是否有异常,如有则停止删除掉。

2、查看服务器是否有异地登录情况,如有则修改密码为强密码(字每+数字+特殊符号)大小写,10位及以上。

3、查看Jenkins、Tomcat、PhpMyadmin、WDCP、Weblogic后台密码,提高密码强度(字每+数字+特殊符号)大小写,10位及以上。

4、查看WEB应用是否有漏洞,如struts, ElasticSearch等,如有则请升级。

5、查看MySQL、SQLServer、FTP、WEB管理后台等其它有设置密码的地方,提高密码强度(字每+数字+特殊符号)大小写,10位及以上。

6、查看Redis无密码可远程写入文件漏洞,检查/root/.ssh/下黑客创建的SSH登录密钥文件,删除掉,修改Redis为有密码访问并使用强密码,不需要公网访问最好bind 127.0.0.1本地访问。

7、如果有安装第三方软件,请按官网指引进行修复。