<em id="0a85b"><option id="0a85b"></option></em>

<abbr id="0a85b"></abbr>

      <nobr id="0a85b"></nobr>
        <tr id="0a85b"></tr>
        9久久伊人精品综合,亚洲一区精品视频在线,成 人免费va视频,国产一区二区三区黄网,99国产精品永久免费视频,亚洲毛片多多影院,精品久久久无码人妻中文字幕,无码国产欧美一区二区三区不卡
        學習啦 > 學習電腦 > 操作系統 > Linux教程 > Linux下如何查殺pscan2木馬

        Linux下如何查殺pscan2木馬

        時間: 孫勝龍652 分享

        Linux下如何查殺pscan2木馬

          pscan2是一個黑客掃描程序,占用CPU非常大,所以中了該木馬就要及時清除,那么要如何查找和清除pscan2木馬呢?下面隨學習啦小編一起來了解下Linux下如何查殺pscan2木馬吧。

          一、現象

          AH現場的程序是分布式部署,除了程序的配置文件不同外,并無其他不同。最近地市sz頻繁發生工單處理錯誤的故障,而其他地市運行一直很穩定。

          二、 因此,對sz的主機進行了檢查,步驟如下:

          1、重啟應用,發現應用的端口3456已經被占用,通過命令 lsof -i:3456 ,發現是用戶tel的進程占用了該端口。

          2、通過命令ps,發現用戶tel的進程熟非常多,但在我們的系統中,并未創建過用戶tel。

          3、使用top命令,結果如下:

          top - 09:58:54 up 524 days, 14:31, 4 users, load average: 3.44, 4.98, 5.75

          Tasks: 1715 total, 7 running, 1699 sleeping, 0 stopped, 9 zombie

          Cpu(s): 23.3% us, 12.3% sy, 0.0% ni, 64.4% id, 0.0% wa, 0.0% hi, 0.0% si

          Mem: 4147208k total, 2740256k used, 1406952k free, 23976k buffers

          Swap: 4079600k total, 779100k used, 3300500k free, 638748k cached

          PID USER PR NI VIRT RES SHR S %CPU %MEM TIME+ COMMAND

          24201 tel 25 0 1468 476 396 R 100 0.0 0:58.78 pscan2

          24510 root 17 0 4336 1916 760 R 4 0.0 0:00.30 top

          發現tel用戶的進程pscan2,占用CPU資源達到100%,通過網上查找資料,發現pscan2是一個老美的木馬,他重要特征是占用CPU非常大。

          因此推斷:主機被攻破,并被植入木馬pscan。

          三、查找木馬pscan2

          用root帳號su到tel,查看該用戶目錄,發現一個隱藏目錄,名稱是 “。。。” ,哦,名字比較迷惑人

          ,稍一大意就可能看不到,呵呵。進入目錄查看,木馬程序pscan2就是植入到這個目錄下了。

          #ls -al

          總用量 84

          drwx------ 5 503 503 4096 8月 24 10:26 。

          drwxr-xr-x 4 root root 4096 2007-08-30 。。

          drwxrwxr-x 6 503 503 4096 8月 24 09:54 。。。

          -rw------- 1 503 503 6936 8月 24 10:45 .bash_history

          -rw-r--r-- 1 503 503 24 2006-11-03 .bash_logout

          -rw-r--r-- 1 503 503 191 2006-11-03 .bash_profile

          四、清除木馬pscan,步驟如下:

          1、刪除用戶tel所有進程

          #pkill -9 -U tel

          2、刪除用戶tel

          #userdel tel

          3、刪除用戶組時報錯

          #groupdel tel

          groupdel: cannot remove user‘s primary group.

          4、查找passwd、group文件,發現仍然有個用戶bossnm屬于tel用戶組

          group文件存在如下一行,其中503是用戶組ID

          tel:x:503:

          在passwd中存在如下一行,其中503表示這個用戶屬于組ID為503的用戶組

          bossnm:x:500:503::/export/home/bossnm

          5、刪除bossnm用戶及tel用戶組

          #userdel bossnm

          #groupdel tel

          6、刪除tel用戶下所有的木馬文件

          經過處理,系統已經恢復正常。

          上面就是Linux下pscan2木馬查找和清除的方法介紹了,如果你的電腦不慎中了該木馬,就使用上面介紹的方法將其消滅掉吧。

        307969 主站蜘蛛池模板: 精品熟女少妇av免费观看| 国产在线观看黄| 最新亚洲人成网站在线影院| 少妇激情一区二区三区视频小说| 亚洲av影片在线观看| 日韩熟女精品一区二区三区| 天天色综网| 色WWW永久免费视频| 熟妇无码熟妇毛片| 99亚洲男女激情在线观看| 久久av中文字幕资源网| 91精品久久久久久无码人妻| 国产偷国产偷亚洲欧美高清| 福利一区二区1000| 实拍女处破www免费看| 久久99精品久久久久久| 国产一卡2卡3卡4卡网站精品| 99久久免费国产精品| 亚洲高清激情一区二区三区| 国产蜜臀av在线一区在线| 亚洲国产精品视频一二区| 无码抽搐高潮喷水流白浆| 一本色道婷婷久久欧美| 国产成人精品a视频| 国产精品成人99一区无码| 精品无码久久久久久尤物| 综合激情亚洲丁香社区| 日本亚洲成高清一区二区三区| 亚洲熟妇精品一区二区| 国产精品视频中文字幕| 亚洲AV无码破坏版在线观看| 中文字幕国产精品中文字幕| 久久精品国产只有精品96| 中文字幕久久人妻熟人妻| 台湾佬自拍偷区亚洲综合| 国产精品久久久久aaaa| 动漫av网站免费观看| 中文字幕无码日韩专区免费| 青青草国产精品日韩欧美| 国产天美传媒性色av| 亚洲色一区二区三区四区|