欢迎登陆真网站,您的到来是我们的荣幸。 登陆 注册 忘记密码? ☆设为首页 △加入收藏
欢迎加入真幸福QQ群
电脑知识: 基础知识 网络技术 操作系统 办公软件 电脑维修 电脑安全 windows7 windows8 windows10 服务器教程 平板电脑 视频播放教程 网络应用 互联网 工具软件 浏览器教程 QQ技巧 输入法教程 影视制作 YY教程 wps教程 word教程 Excel教程 PowerPoint
云南西双版纳特产小花糯玉米真空包装


ipad已停用怎么解锁
酷狗音乐打不开怎么办?
Word2010如何自定义页眉
CentOS系统里如何提高文本搜索效率?
Word 2007 输入省略号和罗马数字
WORD 2007 中蒙文竖排功能设置
CentOS常见服务详解
Linux 下 Make 命令实例详解
Win7系统中显示IP地址冲突怎么办?
iPad怎么快速重启
CentOS服务器上如何查找肉鸡
【 来源:网络 】【 点击:3 】 【 发布时间:2017_03_03 08:59:59 】

   CentOS服务器上如何查找肉鸡

           ssh登录到服务器的时候,频繁的延迟掉线,登陆到防火墙上面去看,发现防火墙的外网口子流量达到了800M/s,经检查发现有一台服务器的流量很大。流量如此之大会带来严重的后果:由于消耗了过多的网络资源,访问网站首页和上面的应用速度很慢,远程到服务器上频繁的掉线。必须立即处理。

  在流量不大的时候赶紧登录到该服务器上(流量大的时候,根本无法ssh)抓包操作

  1、cat /proc/net/bonding/bond0,首先查询是哪个网卡在用,因为服务器做的是eth0和eth1双网卡绑定。

  2、/usr/sbin/tcpdump -i eth0 -s 0 -w package.cap,假如用的是网卡eth0,进行抓包操作。

  将抓取的数据包进行分析,发现是服务器不停的向一个公网IP地址发送大量的7000端口的udp数据包,我们的服务器变成了DOS攻击的“肉鸡”了,不仅仅造成了自己的网络近乎瘫痪,而且还攻击了别人。

  临时采取的防范措施就是:利用iptables阻止服务器向外发送udp数据包。然后再查找应用,查找漏洞清除木马文件。

  iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

  iptables -A OUTPUT -p tcp -j ACCEPT

  iptables -A OUTPUT -p udp --dport 53 -j ACCEPT

  iptables -P OUTPUT DROP

  这个规则就是阻止了除了DNS要用到的53端口的其他一切udp端口,因为在此之前做了只是封掉7000端口,等会儿发现攻击改变了端口。

  第二步就是要检查应用和服务器漏洞了。

  在服务器流量很大的时候分析本地新增哪些udp端口

  netstat -lpnut|grep udp

  查找出了是1833端口,然后根据1833端口查找相关的进程

  ps -ef|grep 1833

  得出的进程为freebsd

  然后根据进程查找所对应的应用的位置

  lsof | grep -i freebsd

  这个时候居然查找到的目录是tomcat下面运行的一个正常的应用。

本网站由川南居提供技术支持,fkzxf版权所有 浙ICP备12031891号
淳安分站 淳安分站