易陆发现互联网技术论坛

 找回密码
 开始注册
查看: 4376|回复: 9
收起左侧

Linux系统下DDOS攻击处理方法

[复制链接]
发表于 2018-4-8 11:51:11 来自手机 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?开始注册

x
Linux系统下DDOS攻击处理方法:  ^! I; w8 R. }8 f1 S: _$ J  ~
       排查DDOS木马病毒:, {. r. I# r4 y# t
         1.首先使用netstat 查看网络连接,分享是否存在可疑的行为,并停止服务器相关服务。
- b; O" \5 W! f          2.使用杀毒进行病毒查杀。& ~! F8 V4 @5 P0 `; L. n
             Linux下使用查杀的命令:
& a7 B0 I2 k  l+ R3 k3 J* \7 n                chattr -i /usr/bin/.sshd
* E/ l- a) W  l. l2 O- K& C8 q# h+ u; E                rm -rf /usr/bin/.sshd
4 x- F& }1 D8 g9 E0 K0 i     .         chattr -i /usr/bin/.swhd* s7 |% z6 u/ x+ g# h
               rm -rf /usr/bin/.swhd
  O; _! }% k0 d% m; h9 f( Qrm  -rf /usr/bin/bsd-port6 _  C/ ]! j2 ?9 X
  find /proc/  -name exe  |xargs ls - l grep -v task |grep deleted |awk '{print $11}' |awk -F/ '{print $NF}' |xargs killall -9
 楼主| 发表于 2018-4-8 13:54:39 来自手机 | 显示全部楼层
注意配置防火墙iptables 策略。放通需要放通的端口,修改禁用root账号登录权限,使用普通账号登录。
 楼主| 发表于 2018-4-8 13:59:32 | 显示全部楼层
cp /usr/bin/dpkgd/ps /bin/ps          还有netstat 、lsof、ss。nestate 和lsof这些也可以使用yum源安装nettools工具,和lsof安装包,即可以。    另外删除root目录下的.ssh文件夹,防止密钥登录。1 h' x6 Z  o. y, f& s* C% a3 P
删除/usr/bin/bsd-port
 楼主| 发表于 2018-4-8 13:59:34 | 显示全部楼层
cp /usr/bin/dpkgd/ps /bin/ps          还有netstat 、lsof、ss。nestate 和lsof这些也可以使用yum源安装nettools工具,和lsof安装包,即可以。    另外删除root目录下的.ssh文件夹,防止密钥登录。
$ h& C# m6 B0 o% \8 Q删除/usr/bin/bsd-port
 楼主| 发表于 2018-4-8 13:59:37 | 显示全部楼层
cp /usr/bin/dpkgd/ps /bin/ps          还有netstat 、lsof、ss。nestate 和lsof这些也可以使用yum源安装nettools工具,和lsof安装包,即可以。    另外删除root目录下的.ssh文件夹,防止密钥登录。4 w( g: G9 v8 b  R+ r2 b
删除/usr/bin/bsd-port
 楼主| 发表于 2018-4-8 13:59:40 | 显示全部楼层
cp /usr/bin/dpkgd/ps /bin/ps          还有netstat 、lsof、ss。nestate 和lsof这些也可以使用yum源安装nettools工具,和lsof安装包,即可以。    另外删除root目录下的.ssh文件夹,防止密钥登录。
: J: D+ \- c3 z3 h$ e0 V删除/usr/bin/bsd-port
 楼主| 发表于 2018-4-8 13:59:46 | 显示全部楼层
cp /usr/bin/dpkgd/ps /bin/ps          还有netstat 、lsof、ss。nestate 和lsof这些也可以使用yum源安装nettools工具,和lsof安装包,即可以。    另外删除root目录下的.ssh文件夹,防止密钥登录。
" ]  I& r9 c5 r2 \; c* y. D9 `1 y删除/usr/bin/bsd-port
 楼主| 发表于 2018-4-8 14:00:00 | 显示全部楼层
cp /usr/bin/dpkgd/ps /bin/ps          还有netstat 、lsof、ss。nestate 和lsof这些也可以使用yum源安装nettools工具,和lsof安装包,即可以。    另外删除root目录下的.ssh文件夹,防止密钥登录。
6 ]( O1 R3 n/ k6 U4 i删除/usr/bin/bsd-port
 楼主| 发表于 2018-4-8 14:00:08 | 显示全部楼层
cp /usr/bin/dpkgd/ps /bin/ps          还有netstat 、lsof、ss。nestate 和lsof这些也可以使用yum源安装nettools工具,和lsof安装包,即可以。    另外删除root目录下的.ssh文件夹,防止密钥登录。
) u' }: Q5 t& X+ Y+ g7 j5 C删除/usr/bin/bsd-port
 楼主| 发表于 2018-4-8 14:00:10 | 显示全部楼层
cp /usr/bin/dpkgd/ps /bin/ps          还有netstat 、lsof、ss。nestate 和lsof这些也可以使用yum源安装nettools工具,和lsof安装包,即可以。    另外删除root目录下的.ssh文件夹,防止密钥登录。
( e! X9 G$ `0 _% p; e/ ~5 ^删除/usr/bin/bsd-port
您需要登录后才可以回帖 登录 | 开始注册

本版积分规则

关闭

站长推荐上一条 /4 下一条

北京云银创陇科技有限公司以云计算运维,代码开发

QQ|返回首页|Archiver|小黑屋|易陆发现技术论坛 ( 蜀ICP备2026014127号-1 )点击这里给我发消息

GMT+8, 2026-4-8 23:58 , Processed in 0.052207 second(s), 22 queries .

Powered by Discuz! X3.4 Licensed

© 2012-2025 Discuz! Team.

快速回复 返回顶部 返回列表