• 博客园logo
  • 会员
  • 周边
  • 新闻
  • 博问
  • 闪存
  • 赞助商
  • YouClaw
    • 搜索
      所有博客
    • 搜索
      当前博客
  • 写随笔 我的博客 短消息 简洁模式
    用户头像
    我的博客 我的园子 账号设置 会员中心 简洁模式 ... 退出登录
    注册 登录

韩工

  • 博客园
  • 管理

公告

文章分类 -  病毒

DDOS攻击检测命令
摘要:netstat -n -p | grep SYN_REC | sort -u ü 列出所有连接过的IP地址。 netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n ü 使用netstat命令计算每个主机连接到 阅读全文

posted @ 2021-12-20 09:57 韩工-Hill

CentOS下疑似病毒的排查步骤
摘要:1) 抓包分析,先禁用外部高风险高流量的IP地址 # tcpdump -i eth0 -w /home/hanzijing/001.pcap 2) 检查24小时内系统关键目录被更改过的文件 # find /etc/ -mtime 0 # find /usr/bin -mtime 0 3) 将已登录v 阅读全文

posted @ 2021-12-20 09:56 韩工-Hill

wipefs病毒
摘要:wipefs进程是啥,占用了百分之90多的cpu wipefs进程是啥,占用了百分之90多的cpu,把这个进程干掉了,过了一天又自动启动了,很多朋友应该遇到过类似的问题。 wipefs是linux自带的程序,用来擦除文件系统数据。正常的wipefs,路径在/usr/bin/wipefs,如果你没有做 阅读全文

posted @ 2018-03-30 15:19 韩工-Hill 阅读(71) 评论(0) 推荐(0)

 
博客园  ©  2004-2026
浙公网安备 33010602011771号 浙ICP备2021040463号-3