免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 4408 | 回复: 5
打印 上一主题 下一主题

把我的服务器搞成了ddos肉鸡,如何解决? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-01-08 16:37 |只看该作者 |倒序浏览
我的服务器是centos 5.2,上面装有apache,php服务器,tomcat, 现在出现这样的现象,只要我的服务器一开机,那么同机房的服务器就上不了网了,而且看到进程里有个stealth的进程,用的是apache的用户,该cpu占用一直99%,把该进程kill掉正常了。请问该怎么彻底解决?\r\n\r\n1、怎么通过进程名查到那个程序的地址?\r\n2、怎么知道他是通过什么漏洞进来的,我的服务器只开了apache的80端口,和 ssh的22端口,其他都被iptables封掉\r\n3、有没有快速查到它把开机启动加到哪里了?\r\n4、什么检测服务器安全的工具比较好,各位推荐一下。\r\n\r\n急需解决,我也正在弄,各位谁有空帮个忙啊,我会实时把结果发过来,在线等,谢谢!

论坛徽章:
0
2 [报告]
发表于 2009-01-08 16:53 |只看该作者
报告:\r\n用last apache命令查看日志,没有看到该用户的登录记录,应该是被删除了

论坛徽章:
0
3 [报告]
发表于 2009-01-08 20:10 |只看该作者
其他不能上网,先检查这个原因。

论坛徽章:
0
4 [报告]
发表于 2009-01-09 08:59 |只看该作者
他是通过发送大量的网络包,把路由器堵塞,造成其他电脑排队造成的,也不是完全不能,是非常慢

论坛徽章:
0
5 [报告]
发表于 2009-01-09 09:00 |只看该作者
昨天我已经把那个病毒程序找到了,删除后现在没问题了,正在找他是从哪入侵的

论坛徽章:
0
6 [报告]
发表于 2009-01-16 21:41 |只看该作者
1、怎么通过进程名查到那个程序的地址?\r\n-----------------------------------------------\r\nlsof
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP