服务器 Gind.cn
  • Linux
  • Windows
  • Ubuntu
  1. 服务器 Gind.cn
  2. 安全 端口 Linuxnetworking
  3. 如何检测哪个进程正在进行端口扫描
Intereting Posts
卸载星号,仍然收到有关错误日志的电子邮件 焦油“模式”标志被忽略 木偶3.2.4:堆叠层次太深 Windows Server 2008坚持要将不活动的RDP用户logging在外 在cron失败的情况下,Cron不会使用msmtp发送邮件 什么是一个好的(负担得起)业务路由器,可以限制stream量到某些机器(IPS /端口)? 我可以使用Google Appliance / Mini抓取并索引我没有的网站吗? 我怎样才能防止后缀发送成千上万的电子邮件? 在Windows Server上禁用最大密码长度 使用访问权限的Postfix main.cf通配符电子邮件 每个RAID控制器有多less个RAID 在Cisco 3800上configuration交换模块(WIC) 如何使用Apache重写来重写内部/局域网URL? 从ReadyNAS恢复文件 开发人员如何能够进入系统pipe理职业? 这是个好主意吗?

如何检测哪个进程正在进行端口扫描

我有Linux服务器运行一个未经授权的进程(我不知道名称),这是从服务器端口扫描到互联网。

我如何找出这是哪个进程并杀死它!

谢谢!

  • 妥协的网站
  • 如何信任我自己的自签名SSL证书?
  • 我如何远程擦除我们公司拥有的iPhone?
  • 我怎样才能运行一个进程作为“NT Authority \ NetworkService”?
  • 购买SSL证书的stream程

  • 保护公共Web服务器的RDP
  • 安全限制服务器的移动
  • 在小型企业环境中保护互联网和电子邮件
  • 使我们的小型企业networking符合PCI-DSS标准
  • 机器人锤击apache2

查看lsof输出并追踪打开大量可能连续端口号的进程。

如果您的系统受到威胁,则可能无法识别并终止该进程。 唯一的办法是从干净的介质重新启动机器并开始扫描/恢复/重build。

请参阅: 黑客的后果

如果机器没有rootkit,netstat -l -p -d可能会给出有趣的结果。

  • 设置centos来自动应用更新
  • 如果仅使用公共密钥,SSH客户端login(或已经login到)受感染的SSH服务器,SSH客户端是否也处于危险之中?
  • 域成员之间的stream量有多安全?
  • 为什么有时需要注销并重新login才能向用户添加组
  • Apache升级策略
  • LogRotate和Apache的SELinux权限
  • 在PATH环境variables中使用相对path的安全含义?
  • 日志值得在中央存储库中保存和分析
  • Linux日志权限
  • 如何防止虚拟机的复制

  • © 2017 服务器 Gind.cn
  • Topics
  •        
  • Powered by Server
  • Privacy Policy