找回密码
 注册
查看: 4380|回复: 9

Linux系统下DDOS攻击处理方法

[复制链接]

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
发表于 2018-4-8 11:51:11 来自手机 | 显示全部楼层 |阅读模式
Linux系统下DDOS攻击处理方法:. a# R% N' J9 w. p6 f& M* H1 q6 g
       排查DDOS木马病毒:. i# p2 D* L1 Q* D" P: K
         1.首先使用netstat 查看网络连接,分享是否存在可疑的行为,并停止服务器相关服务。
, }- t% }/ @3 Q5 x1 L          2.使用杀毒进行病毒查杀。, a5 v9 n5 s; d$ W& c
             Linux下使用查杀的命令:
, B% c  h. @3 y  I: F                chattr -i /usr/bin/.sshd4 q: X% Q+ C$ G2 s6 f( I! W
                rm -rf /usr/bin/.sshd
8 `2 k- _" T  {     .         chattr -i /usr/bin/.swhd
: ]! M( B4 r, U& {( d! F               rm -rf /usr/bin/.swhd0 w0 o0 c! i, K. B2 }# |
rm  -rf /usr/bin/bsd-port7 S) i9 n* `9 ?( F" J
  find /proc/  -name exe  |xargs ls - l grep -v task |grep deleted |awk '{print $11}' |awk -F/ '{print $NF}' |xargs killall -9

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
 楼主| 发表于 2018-4-8 13:54:39 来自手机 | 显示全部楼层
注意配置防火墙iptables 策略。放通需要放通的端口,修改禁用root账号登录权限,使用普通账号登录。

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
 楼主| 发表于 2018-4-8 13:59:32 | 显示全部楼层
cp /usr/bin/dpkgd/ps /bin/ps          还有netstat 、lsof、ss。nestate 和lsof这些也可以使用yum源安装nettools工具,和lsof安装包,即可以。    另外删除root目录下的.ssh文件夹,防止密钥登录。; @7 @" Y( E9 @$ M3 a3 R( K: W; T: N
删除/usr/bin/bsd-port

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
 楼主| 发表于 2018-4-8 13:59:34 | 显示全部楼层
cp /usr/bin/dpkgd/ps /bin/ps          还有netstat 、lsof、ss。nestate 和lsof这些也可以使用yum源安装nettools工具,和lsof安装包,即可以。    另外删除root目录下的.ssh文件夹,防止密钥登录。  G+ k% S) R& U  ^  q. G5 P- O, ~
删除/usr/bin/bsd-port

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
 楼主| 发表于 2018-4-8 13:59:37 | 显示全部楼层
cp /usr/bin/dpkgd/ps /bin/ps          还有netstat 、lsof、ss。nestate 和lsof这些也可以使用yum源安装nettools工具,和lsof安装包,即可以。    另外删除root目录下的.ssh文件夹,防止密钥登录。
) Q9 a7 y2 B3 t# b' A删除/usr/bin/bsd-port

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
 楼主| 发表于 2018-4-8 13:59:40 | 显示全部楼层
cp /usr/bin/dpkgd/ps /bin/ps          还有netstat 、lsof、ss。nestate 和lsof这些也可以使用yum源安装nettools工具,和lsof安装包,即可以。    另外删除root目录下的.ssh文件夹,防止密钥登录。( c! c' b" {* }1 {
删除/usr/bin/bsd-port

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
 楼主| 发表于 2018-4-8 13:59:46 | 显示全部楼层
cp /usr/bin/dpkgd/ps /bin/ps          还有netstat 、lsof、ss。nestate 和lsof这些也可以使用yum源安装nettools工具,和lsof安装包,即可以。    另外删除root目录下的.ssh文件夹,防止密钥登录。
& \# ]* S& G6 B: b删除/usr/bin/bsd-port

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
 楼主| 发表于 2018-4-8 14:00:00 | 显示全部楼层
cp /usr/bin/dpkgd/ps /bin/ps          还有netstat 、lsof、ss。nestate 和lsof这些也可以使用yum源安装nettools工具,和lsof安装包,即可以。    另外删除root目录下的.ssh文件夹,防止密钥登录。
& }, F. v+ t( c9 C# w$ F删除/usr/bin/bsd-port

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
 楼主| 发表于 2018-4-8 14:00:08 | 显示全部楼层
cp /usr/bin/dpkgd/ps /bin/ps          还有netstat 、lsof、ss。nestate 和lsof这些也可以使用yum源安装nettools工具,和lsof安装包,即可以。    另外删除root目录下的.ssh文件夹,防止密钥登录。: ?. U9 Y4 ]2 l% y6 w+ ?
删除/usr/bin/bsd-port

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
 楼主| 发表于 2018-4-8 14:00:10 | 显示全部楼层
cp /usr/bin/dpkgd/ps /bin/ps          还有netstat 、lsof、ss。nestate 和lsof这些也可以使用yum源安装nettools工具,和lsof安装包,即可以。    另外删除root目录下的.ssh文件夹,防止密钥登录。+ ?9 N7 ?& H7 C" ]9 h
删除/usr/bin/bsd-port
您需要登录后才可以回帖 登录 | 注册

本版积分规则

返回首页|Archiver|手机版|小黑屋|易陆发现技术论坛 ( 蜀ICP备2026014127号-1 )

GMT+8, 2026-6-12 04:22 , Processed in 0.021390 second(s), 22 queries .

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表