最近Linux redhat 6.5 APP 業務系統,向外大量發送流量,不斷建立tcp連接,目標地址是美國的一個IP,估計被當成肉雞了,比較悲慘,直接飛向IDC機房,防火牆顯示這個APP服務器tcp連接很多每秒10W個, 從服務器上使用命令sar -n DEV 2 10 ,確實出現 ...
號發現自己機房的另外一條業務線的一台服務器流量特別的高 單台服務器出口流量超過 M ,進入服務器特別慢,由於流量的影響業務的訪問情況。懷疑這台linux服務器應該中木馬了,於是緊急措施先將服務器的WAN口宕掉,然后進行如下排查: 病毒木馬排查。 . 使用netstat查看網絡連接,分析是否有可疑發送行為,如有則停止。 在服務器上發現一個大寫的CRONTAB命令,然后進行命令清理及計划任務排查。 ...
2016-01-05 10:55 0 2297 推薦指數:
最近Linux redhat 6.5 APP 業務系統,向外大量發送流量,不斷建立tcp連接,目標地址是美國的一個IP,估計被當成肉雞了,比較悲慘,直接飛向IDC機房,防火牆顯示這個APP服務器tcp連接很多每秒10W個, 從服務器上使用命令sar -n DEV 2 10 ,確實出現 ...
服務器常見問題排查思路 服務器問題 排查思路 一.盡可能搞清楚問題的前因后果 二.當前有誰在,做過什么操作 三.現在運行的進程有什么 四.監聽的網絡服務 五. 內存 CPU 磁盤空間 1.內存 (1) free -m ...
作為運維工程師來說,日常工作中肯定會遇到服務器宕機的問題,除了快速恢復業務之外,排查宕機原因有時候也很麻煩,以下是自己對宕機可能的原因及排查思路的一個簡單總結,比較常規,還不涉及系統參數配置的優化,僅供參考,后續有新的思路會再補充。 1.真假死機 真死機 服務器確確實實宕機了,導致服務 ...
項目開了個P2P服務器,但是運行一段時間就會出現丟包問題,具體表現為:1、udp丟包嚴重(一分鍾收發分別1.5W) 2、ssh(用於運維指令)連接不上該服務器(超時) 3、服務器運行好像沒什么異常,udp假連接數比tcp連接數少(正常應該相近) 首先開始懷疑是不是客戶端 ...
在內網的正式服務器被植入病毒,以前總覺得有點遙遠,可是今天發生的事情讓我對此有了新的認識,真是沒有絕對安全。 開了一早上的會議,下午就開始梳理各種資料並籌備明天開會的內容。結果突然接到手下人員反饋,正式系統訪問出現亂碼問題,及時登上服務器進行查看系統日志 ...
nethogs tcpdump 最近在維護公司線上的服務器,排查了一些問 ...
1. 前言 昨天郵件收到如下圖所示: 啊,天啊,對於一個做前端開發的人來說,對服務器端的知識只略懂一二啊,黑客就知道欺負小白,入侵我的服務器。 一開始我是束手無策的,根本無從所知病毒在哪,黑客怎么入侵我的服務器。接下來,讓我們一步步來排查吧,先看看如何判斷 Linux 服務器是否被入侵? 2. ...
網絡配置 根據自己內網地址填寫,保存重啟網卡 ping網關和內網其他機器發現可以ping通,說明連接路由是沒問題的,ping百度和ip發現都ping不通 ...