当前位置:首页 » 操作系统 » 黑linux

黑linux

发布时间: 2023-01-15 02:23:38

A. linux服务器被黑如何查

linux系统的服务器被入侵,总结了以下的基本方法,供不大懂linux服务器网理人员参考考学习。
首先先用iptraf查下,如果没装的运行yum install iptraf装下,看里面是不是UDP包发的很多,如果是,基本都被人装了后门
1. 检查帐户
# less /etc/passwd
# grep :0: /etc/passwd(检查是否产生了新用户,和UID、GID是0的用户)
# ls -l /etc/passwd(查看文件修改日期)
# awk -F: ‘$3= =0 {print $1}’ /etc/passwd(查看是否存在特权用户)
# awk -F: ‘length($2)= =0 {print $1}’ /etc/shadow(查看是否存在空口令帐户)

2. 检查日志
# last(查看正常情况下登录到本机的所有用户的历史记录)
注意”entered promiscuous mode”
注意错误信息
注 意Remote Procere Call (rpc) programs with a log entry that includes a large number (> 20) strange characters(-^PM-^PM-^PM-^PM-^PM-^PM-^PM-^PM)

3. 检查进程
# ps -aux(注意UID是0的)
# lsof -p pid(察看该进程所打开端口和文件)
# cat /etc/inetd.conf | grep -v “^#”(检查守护进程)
检查隐藏进程
# ps -ef|awk ‘{print }’|sort -n|uniq >1
# ls /porc |sort -n|uniq >2
# diff 1 2

4. 检查文件
# find / -uid 0 –perm -4000 –print
# find / -size +10000k –print
# find / -name “…” –print
# find / -name “.. ” –print
# find / -name “. ” –print
# find / -name ” ” –print
注意SUID文件,可疑大于10M和空格文件
# find / -name core -exec ls -l {} ;(检查系统中的core文件)
检查系统文件完整性
# rpm –qf /bin/ls
# rpm -qf /bin/login
# md5sum –b 文件名
# md5sum –t 文件名

5. 检查RPM
# rpm –Va
输出格式:
S – File size differs
M – Mode differs (permissions)
5 – MD5 sum differs
D – Device number mismatch
L – readLink path mismatch
U – user ownership differs
G – group ownership differs
T – modification time differs
注意相关的 /sbin, /bin, /usr/sbin, and /usr/bin

6. 检查网络
# ip link | grep PROMISC(正常网卡不该在promisc模式,可能存在sniffer)
# lsof –i
# netstat –nap(察看不正常打开的TCP/UDP端口)
# arp –a

7. 检查计划任务
注意root和UID是0的schele
# crontab –u root –l
# cat /etc/crontab
# ls /etc/cron.*

8. 检查后门
# cat /etc/crontab
# ls /var/spool/cron/
# cat /etc/rc.d/rc.local
# ls /etc/rc.d
# ls /etc/rc3.d
# find / -type f -perm 4000

9. 检查内核模块
# lsmod

10. 检查系统服务
# chkconfig
# rpcinfo -p(查看RPC服务)

11. 检查rootkit
# rkhunter -c
# chkrootkit -q

B. 电脑linux启动黑屏如何解决

黑屏故障一般有四种情况:
一,全黑。主机、显示器(包括指示灯)均不亮
二,显示器的指示灯亮,主机的指示灯不亮
三,显示器与主机的指示灯均亮且开关电源冷却风扇也正常旋转,但显示器不显示。
四,动态黑屏,开机时显示,但过一会儿就不显示了。
你的是哪种啊?对比一下然后说清楚点
那可能是因为显示信号线或电源线没有连接好,亮度对比度旋钮被意外"关死",硬盘信号排电缆插反或只插了一排针孔,也有可能是有金属物质掉在主板导致局部短路,或者是内存条没有插好,总而言之,把机箱拆出来,清理一下,把那些线拔出来再插一次,注意要插好一点,特别是内存,一般比较多的是发生在内存这里
目前造成计算机黑屏的原因主要有两个,一是硬件的故障,二是软件的冲突,而二者的区别主要在于发生黑屏的位置,即是在开机时发生黑屏,还是在正常启动机器后,在使用的过程中出现黑屏。
当然,无论是硬件故障,还是软件的问题,从某种意义上讲都不是孤立的,尝试顺着以下的思路去解决,相信黑屏会很快得到妥善的解决。

C. Linux服务器被黑如何查

linux系统的服务器被入侵,总结了以下的基本方法,供不大懂linux服务器网理人员参考考学习。x0dx0a首先先用iptraf查下,如果没装的运行yum install iptraf装下,看里面是不是UDP包发的很多,如果是,基本都被人装了后门x0dx0a1. 检查帐户x0dx0a# less /etc/passwdx0dx0a# grep :0: /etc/passwd(检查是否产生了新用户,和UID、GID是0的用户)x0dx0a# ls -l /etc/passwd(查看文件修改日期)x0dx0a# awk -F: ‘$3= =0 {print $1}’ /etc/passwd(查看是否存在特权用户)x0dx0a# awk -F: ‘length($2)= =0 {print $1}’ /etc/shadow(查看是否存在空口令帐户)x0dx0a x0dx0a2. 检查日志x0dx0a# last(查看正常情况下登录到本机的所有用户的历史记录)x0dx0a注意”entered promiscuous mode”x0dx0a注意错误信息x0dx0a注 意Remote Procere Call (rpc) programs with a log entry that includes a large number (> 20) strange characters(-^PM-^PM-^PM-^PM-^PM-^PM-^PM-^PM)x0dx0a x0dx0a3. 检查进程x0dx0a# ps -aux(注意UID是0的)x0dx0a# lsof -p pid(察看该进程所打开端口和文件)x0dx0a# cat /etc/inetd.conf | grep -v “^#”(检查守护进程)x0dx0a检查隐藏进程x0dx0a# ps -ef|awk ‘{print }’|sort -n|uniq >1x0dx0a# ls /porc |sort -n|uniq >2x0dx0a# diff 1 2x0dx0a x0dx0a4. 检查文件x0dx0a# find / -uid 0 _perm -4000 _printx0dx0a# find / -size +10000k _printx0dx0a# find / -name “?” _printx0dx0a# find / -name “.. ” _printx0dx0a# find / -name “. ” _printx0dx0a# find / -name ” ” _printx0dx0a注意SUID文件,可疑大于10M和空格文件x0dx0a# find / -name core -exec ls -l {} ;(检查系统中的core文件)x0dx0a检查系统文件完整性x0dx0a# rpm _qf /bin/lsx0dx0a# rpm -qf /bin/loginx0dx0a# md5sum _b 文件名x0dx0a# md5sum _t 文件名x0dx0a x0dx0a5. 检查RPMx0dx0a# rpm _Vax0dx0a输出格式:x0dx0aS _ File size differsx0dx0aM _ Mode differs (permissions)x0dx0a5 _ MD5 sum differsx0dx0aD _ Device number mismatchx0dx0aL _ readLink path mismatchx0dx0aU _ user ownership differsx0dx0aG _ group ownership differsx0dx0aT _ modification time differsx0dx0a注意相关的 /sbin, /bin, /usr/sbin, and /usr/binx0dx0a x0dx0a6. 检查网络x0dx0a# ip link | grep PROMISC(正常网卡不该在promisc模式,可能存在sniffer)x0dx0a# lsof _ix0dx0a# netstat _nap(察看不正常打开的TCP/UDP端口)x0dx0a# arp _ax0dx0a x0dx0a7. 检查计划任务x0dx0a注意root和UID是0的schelex0dx0a# crontab _u root _lx0dx0a# cat /etc/crontabx0dx0a# ls /etc/cron.*x0dx0a x0dx0a8. 检查后门x0dx0a# cat /etc/crontabx0dx0a# ls /var/spool/cron/x0dx0a# cat /etc/rc.d/rc.localx0dx0a# ls /etc/rc.dx0dx0a# ls /etc/rc3.dx0dx0a# find / -type f -perm 4000x0dx0a x0dx0a9. 检查内核模块x0dx0a# lsmodx0dx0a x0dx0a10. 检查系统服务x0dx0a# chkconfigx0dx0a# rpcinfo -p(查看RPC服务)x0dx0a x0dx0a11. 检查rootkitx0dx0a# rkhunter -cx0dx0a# chkrootkit -q

D. Linux服务器被黑,会主动发垃圾邮件,这种问题应该怎么解决

找到发垃圾邮箱的进程,看看能不能干掉,删掉源文件。如果还不行,建议重装系统,安装好防火墙,设置好权限

热点内容
创建域用户账户密码至少多少字符 发布:2025-07-05 03:29:43 浏览:13
安卓安装包反编译 发布:2025-07-05 03:24:07 浏览:711
vi编译器怎么查最后几行 发布:2025-07-05 03:24:00 浏览:899
ntp服务器怎么搭建 发布:2025-07-05 02:51:53 浏览:770
谭浩强c语言基础 发布:2025-07-05 02:51:45 浏览:776
外地卡密码忘了怎么办 发布:2025-07-05 02:50:10 浏览:186
电脑配置点评怎么选 发布:2025-07-05 02:39:23 浏览:1002
如何配置与锌反应的稀硫酸 发布:2025-07-05 02:39:20 浏览:937
php分割文件 发布:2025-07-05 02:22:15 浏览:478
sql平均成绩语句 发布:2025-07-05 02:11:41 浏览:277