• 微课视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 程序设计
  • 信息安全
微课江湖
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 微课视频
  • bios
  • 系统安装
  • 系统进程
  • Windows
  • LINUX
  • RedHat/Centos
  • Ubuntu/Debian
  • Fedora
  • Solaris
  • 麒麟系统
  • 红旗Linux
  • 苹果MAC
  • 注册表
  • 其它系统
您的位置:首页 > 操作系统 >RedHat/Centos > CentOS服务器上如何查找肉鸡?CentOS服务器上查找肉鸡的方法

CentOS服务器上如何查找肉鸡?CentOS服务器上查找肉鸡的方法

作者:佚名 字体:[增加 减小] 来源:互联网 时间:2017-05-12

佚名 通过本文向大家介绍了centos服务器,centos服务器搭建,centos服务器版本,centos服务器配置,centos ftp服务器配置等相关知识,希望对您有所帮助,也希望大家多多支持微课江湖

ssh登录到服务器的时候,频繁的延迟掉线,登陆到防火墙上面去看,发现防火墙的外网口子流量达到了800M/s,经检查发现有一台服务器的流量很大。流量如此之大会带来严重的后果:由于消耗了过多的网络资源,访问网站首页和上面的应用速度很慢,远程到服务器上频繁的掉线。必须立即处理。

在流量不大的时候赶紧登录到该服务器上(流量大的时候,根本无法ssh)抓包操作

1、cat /proc/net/bonding/bond0,首先查询是哪个网卡在用,因为服务器做的是eth0和eth1双网卡绑定。

2、/usr/sbin/tcpdump -i eth0 -s 0 -w package.cap,假如用的是网卡eth0,进行抓包操作。

将抓取的数据包进行分析,发现是服务器不停的向一个公网IP地址发送大量的7000端口的udp数据包,我们的服务器变成了DOS攻击的“肉鸡”了,不仅仅造成了自己的网络近乎瘫痪,而且还攻击了别人。

临时采取的防范措施就是:利用iptables阻止服务器向外发送udp数据包。然后再查找应用,查找漏洞清除木马文件。

iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

iptables -A OUTPUT -p tcp -j ACCEPT

iptables -A OUTPUT -p udp --dport 53 -j ACCEPT

iptables -P OUTPUT DROP

这个规则就是阻止了除了DNS要用到的53端口的其他一切udp端口,因为在此之前做了只是封掉7000端口,等会儿发现攻击改变了端口。

第二步就是要检查应用和服务器漏洞了。

在服务器流量很大的时候分析本地新增哪些udp端口

netstat -lpnut|grep udp

查找出了是1833端口,然后根据1833端口查找相关的进程

ps -ef|grep 1833

得出的进程为freebsd

然后根据进程查找所对应的应用的位置

lsof | grep -i freebsd

这个时候居然查找到的目录是tomcat下面运行的一个正常的应用。

</div>
分享到:QQ空间新浪微博腾讯微博微信百度贴吧QQ好友复制网址打印

您可能想查找下面的文章:

  • CentOS服务器上如何查找肉鸡?CentOS服务器上查找肉鸡的方法
  • Centos服务器远程开机的方法
  • 在CentOS服务器上安装配置LEMP的详细教程
  • CentOS服务器进行初始化设置的方法
  • CentOS 6.5服务器安全加固及性能优化
  • Centos中基于IP,域名,端口的虚拟主机搭建图文教程
  • Centos服务器下一些基本要用到的命令

相关文章

  • 2017-05-12linux系统加载raid驱动的教程
  • 2017-05-12在Windows上制作CentOS自动安装的光盘的教程
  • 2017-05-12CentOS下如何配置端口转发?
  • 2017-05-12CentOS系统中使用yum命令安装redis的方法
  • 2017-05-12使用awk按模式筛选文本或字符串的方法
  • 2017-05-12CentOS7版本系统破解讲解
  • 2017-05-12centos7使用docker部署gitlab-ce-zh应用详解
  • 2017-05-12CentOS下如何查看多核负载?CentOS下查看多核负载的方法
  • 2017-05-12CentOS下共享内存使用的常见陷阱详解
  • 2017-05-12双系统计算机怎样卸载其中一个?

文章分类

  • bios
  • 系统安装
  • 系统进程
  • Windows
  • LINUX
  • RedHat/Centos
  • Ubuntu/Debian
  • Fedora
  • Solaris
  • 麒麟系统
  • 红旗Linux
  • 苹果MAC
  • 注册表
  • 其它系统

最近更新的内容

    • CentOS6.5启动界面的更改的方法
    • 在CentOS上创建 Software RAID 10的详解
    • Centos 安装及配置OpenNMS以及opennms介绍和配置图文教程
    • CentOS6.5使用udev管理网卡详解
    • CentOS 5.4 防火墙配置80端口的方法(适用于centos5.3以上版本)
    • centos系统安装man中文手册manpages-zh
    • CentOS下iconv命令的介绍
    • 在CentOS上安装和使用代理软件HAProxy的完全攻略
    • CentOS7上如何借助系统存储管理器管理LVM卷?
    • 在CentOS系统中安装SVN版本控制软件的教程

关于我们 - 联系我们 - 免责声明 - 网站地图 - 投诉建议

©CopyRight 2015-2017 www.weikejianghu.com Inc All Rights Reserved. 微课江湖 版权所有