免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 5080 | 回复: 2
打印 上一主题 下一主题

[网络管理] redhat系统莫名大量发包,请问如何才能定位问题所在? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2014-01-11 16:27 |只看该作者 |倒序浏览
版本redhat 5.3版本

这个系统连接互联网,通过防火墙提供web服务

近半个月来发现,有时候网络会突然响应慢,最近几天越发频繁,本来以为是线路问题,后来和电信联系,对方告知发现防火墙端口出现突发的大流量,经过仔细排插,发现是这台redhat服务器的问题,通过资源管理器看到,这台机器偶尔会突然出现700m/s的流量,持续2秒,然后又恢复平时的流量。

由于对linux 系统不熟悉,想请问,从哪里定位问题?

是否是木马感染?服务器成肉鸡了?怎么查找问题在那里?

请大家帮我想想办法,怎么才能找出问题所在?

谢谢大家

论坛徽章:
9
2015亚冠之阿尔纳斯尔
日期:2015-09-10 16:21:162015亚冠之塔什干火车头
日期:2015-07-01 16:23:022015年亚洲杯之巴勒斯坦
日期:2015-04-20 17:19:46子鼠
日期:2014-11-13 09:51:26未羊
日期:2014-08-28 18:13:36技术图书徽章
日期:2014-02-21 09:30:15酉鸡
日期:2014-01-14 11:12:49天蝎座
日期:2013-12-09 17:56:53平安夜徽章
日期:2015-12-26 00:06:30
2 [报告]
发表于 2014-01-14 11:14 |只看该作者
回复 1# allen3371

参考这个
http://bbs.chinaunix.net/thread-4118890-1-1.html

   

论坛徽章:
2
亥猪
日期:2013-12-24 16:24:04狮子座
日期:2014-01-03 14:56:30
3 [报告]
发表于 2014-01-14 12:21 |只看该作者
1、检查你的cron,主要是检查定时任务是否有异常。
crontab -l
2、检查你的/etc/rc.local,主要是检查是否有自启动程序或脚本。
cat /etc/rc.local
3、如果可以,编写一个脚本,实时抓取top信息并保存到文件中,将出事的时间段的异常进程找出来。
4、如果可以,你可以编写一个庞大的检查脚本,检查关键目录如/etc下是否有异常文件,文件是否被更改,是否被植入木马,发现问题一律报警并发邮件到管理员邮箱。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP