<em id="0a85b"><option id="0a85b"></option></em>

<abbr id="0a85b"></abbr>

      <nobr id="0a85b"></nobr>
        <tr id="0a85b"></tr>
        9久久伊人精品综合,亚洲一区精品视频在线,成 人免费va视频,国产一区二区三区黄网,99国产精品永久免费视频,亚洲毛片多多影院,精品久久久无码人妻中文字幕,无码国产欧美一区二区三区不卡
        學(xué)習(xí)啦>學(xué)習(xí)電腦>操作系統(tǒng)>Linux教程>

        怎么知道Linux系統(tǒng)中毒

        時間: 春健736 分享

          經(jīng)過科學(xué)家計算,一個不裝任何殺毒軟件或防火墻的linux在互聯(lián)網(wǎng)上中毒的幾率大約比一個人花兩塊錢買彩票中五百萬后立刻被雷劈中的概率大那么一點點。但是萬一中的中毒了呢?怎么知道Linux系統(tǒng)中毒呢?小編帶來了的具體操作過程,下面大家跟著學(xué)習(xí)啦小編一起來學(xué)習(xí)一下吧。

          檢測Linux系統(tǒng)中毒方法

          linux中毒或者被入侵有哪些現(xiàn)象

          1一、服務(wù)器出去的帶寬會跑高這個是中毒的一個特征。

          因為服務(wù)器中毒之后被別人拿去利用,常見的就是拿去當肉雞攻擊別人。另外的就是拿你的數(shù)據(jù)之類的。所以服務(wù)器帶寬方面需要注意下,如果服務(wù)器出去的帶寬跑很高,那肯定有些異常,需要及時檢查一下

          2二、系統(tǒng)里會產(chǎn)生多余的不明的用戶

          中毒或者被入侵之后會導(dǎo)致系統(tǒng)里產(chǎn)生一些不明用戶或者登陸日志,所以這方面的檢查也是可以看出一些異常的。

          3三、開機是否啟動一些不明服務(wù)和crond任務(wù)里是否有一些來歷不明的任務(wù)?

          因為中毒會隨系統(tǒng)的啟動而啟動的,所以一般會開機啟動,檢查一下啟動的服務(wù)或者文件是否有異常,一般會在/etc/rc.local 和 crondtab -l 顯示出來。所以要注意檢查一下,以上三點都是比較常見的特征,還會有些不明顯的特征需要留意下。

          實例講解中毒的Linux系統(tǒng)解決過程

          1在工作中碰到一次客戶反饋系統(tǒng)經(jīng)常卡,而且有時候遠程連接不上。于是我就跟進這位客戶,從本地以及遠程檢查一下他的系統(tǒng),他也發(fā)現(xiàn)有不明的系統(tǒng)進程。我腦子里初步判斷就是可能中毒了。

          2首先,我在監(jiān)控里檢查一下這服務(wù)器的帶寬,發(fā)現(xiàn)服務(wù)器出去的帶寬跑很高,所以才會導(dǎo)致他遠程不上的,這是一個原因。為什么服務(wù)器出去的帶寬這么高且超出了開通的帶寬值?這個原因只能進入服務(wù)器系統(tǒng)里檢查了。

          3其次,我向客戶詢問了系統(tǒng)的賬號密碼,遠程進入系統(tǒng)里檢查了下,也看到了客戶所說的不明進程。 ps -aux 命令可以查看到 ,客戶反饋不是他的游戲進程,然后我使用命令進行關(guān)閉。

          4再接著,我檢查一下開機啟動項 chkconfig --list | grep 3:on

          服務(wù)器啟動級別是3的,我檢查一下了開機啟動項,沒有特別明顯的服務(wù)。然后檢查了一下開機啟動的一個文件,more /etc/rc.local

          看到這個文件里被添加了很多項,詢問客戶,并非是他添加的,所以我也注釋了它。如下圖

          5在遠程的時候,我覺得還是有些卡,檢查了一下系統(tǒng)的計劃任務(wù)crond,使用crondtab -l 命令進行查看,看到很多注釋行,再認真查看,也有添加的計劃任務(wù)與/etc/rc.local的內(nèi)容差不多。如下圖,不是顯示全部

          與客戶溝通,也不是客戶添加的,客戶說他也不會這些。所以后來我備份了一個這個內(nèi)容,就刪除了,然后停止crond任務(wù),并chkconfig crond off 禁用它開機啟動。

          6最后為了徹底清除危害,我檢查了一下系統(tǒng)的登陸日志,看到除了root用戶還有其它的用戶登陸過。檢查了一下/etc/passwd ,看到有不明的用戶,詢問客戶并非他添加,然后使用

          usermod -L XXX 禁用這些用戶。 然后更新了下系統(tǒng)的復(fù)雜密碼,然后通知客戶。附一些相關(guān)圖片

          如何保障linux系統(tǒng)的安全

          一、從以上碰到的實例來分析,密碼太簡單是一個錯

          用戶名默認,密碼太簡單是最容易被入侵的對象,所以切忌不要使用太過于簡單的密碼,先前碰到的那位客戶就是使用了太簡單的且規(guī)則的密碼 1q2w3e4r5t, 這種密碼在掃描的軟件里是通用的,所以很容易被別人掃描出來的。

          2二、不要使用默認的遠程端口,避免被掃描到

          掃描的人都是根據(jù)端口掃描,然后再進行密碼掃描,默認的端口往往就是掃描器的對象,他們掃描一個大的IP 段,哪些開放22端口的認為是ssh服務(wù)的linux系統(tǒng),所以才會猜這機器的密碼。更改遠程端口也是安全的一個措施

          3三、使用一些安全策略進行保護系統(tǒng)開放的端口

          可以使用到iptables或者簡單的文件安全配置 /etc/hosts.deny 、/etc/hosts.allow等文件進行配置。經(jīng)常維護也是必須的

          本文總結(jié)

          1文章詳細描述了linux系統(tǒng)中毒一般會有哪些牲,然后通過實例講解如何進行檢查與清除病毒的危害,最后分析了中毒的原因以及如何保障linux系統(tǒng)的安全方法。然后對大家有所幫助,謝謝。

        666688 主站蜘蛛池模板: 亚洲av日韩av永久无码电影| 亚洲性色AV一区二区三区| 久久综合精品国产一区二区三区无| 强伦人妻一区二区三区视频18 | 日本高清www无色夜在线视频| 日本欧美大码a在线观看| 深夜福利啪啪片| 国产高清看片日韩欧美久久| 日韩深夜福利视频在线观看| 亚洲av麻豆aⅴ无码电影| 精品久久久久无码| 国产成人综合欧美精品久久| 亚洲最大成人av在线| 午夜免费无码福利视频麻豆| 老司机精品一区在线视频| 亚洲天堂成人一区二区三区| 久久久av男人的天堂| 国产精品 无码专区| www欧美在线观看| 成人福利一区二区视频在线 | 亚洲综合色在线视频WWW| 麻豆蜜桃AV蜜臀AV色欲AV| 国产白嫩护士在线播放| 120秒试看无码体验区| 精品无套挺进少妇内谢| 亚洲大片中文字幕久久| 久久99国产精品尤物| 国产久免费热视频在线观看| 国产精品系列在线免费看| 国产国语毛片在线看国产| 国产精品熟女一区二区不卡| 亚洲第一福利网站在线观看 | 97久久超碰亚洲视觉盛宴| 日韩精品亚洲专在线电影| 中国熟妇毛多多裸交视频| 99久久无色码中文字幕人妻| 中文字幕av无码免费一区| 国产成人在线综合| 日韩人妻久久精品一区二区| 欧美不卡无线在线一二三区观| 久久精品国产亚洲av热一区 |