原文:服务器恶意发包行为排查

号发现自己机房的另外一条业务线的一台服务器流量特别的高 单台服务器出口流量超过 M ,进入服务器特别慢,由于流量的影响业务的访问情况。怀疑这台linux服务器应该中木马了,于是紧急措施先将服务器的WAN口宕掉,然后进行如下排查: 病毒木马排查。 . 使用netstat查看网络连接,分析是否有可疑发送行为,如有则停止。 在服务器上发现一个大写的CRONTAB命令,然后进行命令清理及计划任务排查。 ...

2016-01-05 10:55 0 2297 推荐指数:

查看详情

Linux服务器大量向外发包问题排查

最近Linux redhat 6.5 APP 业务系统,向外大量发送流量,不断建立tcp连接,目标地址是美国的一个IP,估计被当成肉鸡了,比较悲惨,直接飞向IDC机房,防火墙显示这个APP服务器tcp连接很多每秒10W个, 从服务器上使用命令sar -n DEV 2 10 ,确实出现 ...

Tue May 02 04:47:00 CST 2017 0 2745
服务器问题 排查思路

服务器常见问题排查思路 服务器问题 排查思路 一.尽可能搞清楚问题的前因后果 二.当前有谁在,做过什么操作 三.现在运行的进程有什么 四.监听的网络服务 五. 内存 CPU 磁盘空间 1.内存 (1) free -m ...

Thu May 20 15:51:00 CST 2021 0 255
服务器宕机原因排查思路

作为运维工程师来说,日常工作中肯定会遇到服务器宕机的问题,除了快速恢复业务之外,排查宕机原因有时候也很麻烦,以下是自己对宕机可能的原因及排查思路的一个简单总结,比较常规,还不涉及系统参数配置的优化,仅供参考,后续有新的思路会再补充。 1.真假死机 真死机   服务器确确实实宕机了,导致服务 ...

Sat Sep 11 20:10:00 CST 2021 0 296
linux 服务器丢包故障排查

项目开了个P2P服务器,但是运行一段时间就会出现丢包问题,具体表现为:1、udp丢包严重(一分钟收发分别1.5W) 2、ssh(用于运维指令)连接不上该服务器(超时) 3、服务器运行好像没什么异常,udp假连接数比tcp连接数少(正常应该相近) 首先开始怀疑是不是客户端 ...

Wed Aug 09 22:17:00 CST 2017 0 7830
服务器被植入病毒排查经历

在内网的正式服务器被植入病毒,以前总觉得有点遥远,可是今天发生的事情让我对此有了新的认识,真是没有绝对安全。 开了一早上的会议,下午就开始梳理各种资料并筹备明天开会的内容。结果突然接到手下人员反馈,正式系统访问出现乱码问题,及时登上服务器进行查看系统日志 ...

Thu Jun 04 06:19:00 CST 2020 0 540
linux服务器排查病毒纪实

1. 前言 昨天邮件收到如下图所示: 啊,天啊,对于一个做前端开发的人来说,对服务器端的知识只略懂一二啊,黑客就知道欺负小白,入侵我的服务器。 一开始我是束手无策的,根本无从所知病毒在哪,黑客怎么入侵我的服务器。接下来,让我们一步步来排查吧,先看看如何判断 Linux 服务器是否被入侵? 2. ...

Fri Sep 14 22:58:00 CST 2018 0 1537
服务器ping不通外网排查

网络配置 根据自己内网地址填写,保存重启网卡 ping网关和内网其他机器发现可以ping通,说明连接路由是没问题的,ping百度和ip发现都ping不通 ...

Wed Apr 22 19:53:00 CST 2020 0 2076
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM