服务器 Gind.cn
  • Linux
  • Windows
  • Ubuntu
  1. 服务器 Gind.cn
  2. 安全 端口 Linuxnetworking
  3. 如何检测哪个进程正在进行端口扫描
Intereting Posts
在Ubuntu 8.04服务器上释放内存(RAM) DNS通配符和/etc/resolv.conf问题 将Windows命令提示符历史logging保存到文件中 如何连接和select数据从Perl的RMI数据库上的JDBC? 在Apache的nginx不加载图像 MySQL从5.0升级到5.5 请帮我解决无效命令“SSLEnable”错误 – Apache,mod_sslconfiguration问题 ZFS池成员启动扇区覆盖,包括分区表和L0 L1标签。 数据和L2 L3标签完好无损。 如何恢复? 我怎样才能configurationnetcat(或其他股票Linux实用程序)侦听辅助IP地址上的特定端口? 我应该在多个链接的Docker容器中分割一个应用程序,还是将它们合并为一个? iOS MDM集中式pipe理和强制设备备份 是否可以同步本地内网与云服务器的密码? 傀儡包,傀儡伪造,和良好的木偶代码? 有些东西正在重设我的opendkim文件(KeyTable和SigningTable) 如何让一台远程机器连接到一个mysql数据库?

如何检测哪个进程正在进行端口扫描

我有Linux服务器运行一个未经授权的进程(我不知道名称),这是从服务器端口扫描到互联网。

我如何找出这是哪个进程并杀死它!

谢谢!

  • 妥协的网站
  • 如何信任我自己的自签名SSL证书?
  • 我如何远程擦除我们公司拥有的iPhone?
  • 我怎样才能运行一个进程作为“NT Authority \ NetworkService”?
  • 购买SSL证书的stream程

  • 保护公共Web服务器的RDP
  • 安全限制服务器的移动
  • 在小型企业环境中保护互联网和电子邮件
  • 使我们的小型企业networking符合PCI-DSS标准
  • 机器人锤击apache2

查看lsof输出并追踪打开大量可能连续端口号的进程。

如果您的系统受到威胁,则可能无法识别并终止该进程。 唯一的办法是从干净的介质重新启动机器并开始扫描/恢复/重build。

请参阅: 黑客的后果

如果机器没有rootkit,netstat -l -p -d可能会给出有趣的结果。

  • 设置centos来自动应用更新
  • 如果仅使用公共密钥,SSH客户端login(或已经login到)受感染的SSH服务器,SSH客户端是否也处于危险之中?
  • 域成员之间的stream量有多安全?
  • 为什么有时需要注销并重新login才能向用户添加组
  • Apache升级策略
  • LogRotate和Apache的SELinux权限
  • 在PATH环境variables中使用相对path的安全含义?
  • 日志值得在中央存储库中保存和分析
  • Linux日志权限
  • 如何防止虚拟机的复制

  • © 2017 服务器 Gind.cn
  • Topics
  •        
  • Powered by Server
  • Privacy Policy