服务器 Gind.cn
  • Linux
  • Windows
  • Ubuntu
  1. 服务器 Gind.cn
  2. 安全 端口 Linuxnetworking
  3. 如何检测哪个进程正在进行端口扫描
Intereting Posts
如何阻止我的VPS丢弃传入的IPv6隧道stream量? 在Windows中更改IP的目的地 Samba域控制器损坏Windows工作站configuration文件? linux从头开始 在Suse Enterprise Linux上安装fluentd / Kibana / Elastic Search 11 RewriteRule指向域名parsing为127.0.0.1 Virtualmin GPL – 如何在收到的电子邮件中禁用ClamAV NFS停留在ack循环中 你如何使Apache在IPV4上工作? 在全新安装Windows时应该更改哪些registry项? 我应该在SSRS中使用哪个服务帐户? 避免configuration漂移 从Office 365迁移到Postfix DDoS攻击正在杀死我所有的服务 openvpn多个实例的路由问题?

如何检测哪个进程正在进行端口扫描

我有Linux服务器运行一个未经授权的进程(我不知道名称),这是从服务器端口扫描到互联网。

我如何找出这是哪个进程并杀死它!

谢谢!

  • 妥协的网站
  • 如何信任我自己的自签名SSL证书?
  • 我如何远程擦除我们公司拥有的iPhone?
  • 我怎样才能运行一个进程作为“NT Authority \ NetworkService”?
  • 购买SSL证书的stream程

  • 保护公共Web服务器的RDP
  • 安全限制服务器的移动
  • 在小型企业环境中保护互联网和电子邮件
  • 使我们的小型企业networking符合PCI-DSS标准
  • 机器人锤击apache2

查看lsof输出并追踪打开大量可能连续端口号的进程。

如果您的系统受到威胁,则可能无法识别并终止该进程。 唯一的办法是从干净的介质重新启动机器并开始扫描/恢复/重build。

请参阅: 黑客的后果

如果机器没有rootkit,netstat -l -p -d可能会给出有趣的结果。

  • 设置centos来自动应用更新
  • 如果仅使用公共密钥,SSH客户端login(或已经login到)受感染的SSH服务器,SSH客户端是否也处于危险之中?
  • 域成员之间的stream量有多安全?
  • 为什么有时需要注销并重新login才能向用户添加组
  • Apache升级策略
  • LogRotate和Apache的SELinux权限
  • 在PATH环境variables中使用相对path的安全含义?
  • 日志值得在中央存储库中保存和分析
  • Linux日志权限
  • 如何防止虚拟机的复制

  • © 2017 服务器 Gind.cn
  • Topics
  •        
  • Powered by Server
  • Privacy Policy