暂无图片
暂无图片
暂无图片
暂无图片
暂无图片

病毒的查杀步骤

数据与共享 2023-05-04
349
1.查看CPU占用情况
    top
    S —进程状态。D=不可中断的睡眠状态 R=运行 S=睡眠 T=跟踪/停止 Z=僵尸进程
    %CPU — 上次更新到现在的CPU时间占用百分比
    %MEM — 进程使用的物理内存百分比
    TIME+ — 进程使用的CPU时间总计,单位1/100秒
    2.杀掉相关进程
      kill -9 pid
      3.删除相关的定时任务和脚本
        查找文件:find  -name xbash
        查找并删除(慎用-怕出错尽量手动删除):find  -name xbash |xargs rm -rf
        删除无关定时任务:vi etc/crontab
        4.修改文件操作权限
          关闭文件操作权限,为只读状态:chattr +i crontab
          查看文件操作权限权限:lsattr crontab
          显示文件属性:lsattr
          5.修改服务器登录密码
            passwd
            6.修改敏感端口
              /etc/ssh/sshd_config
              修改Port为除22以外的端口
              7.查看防火墙状态-保持启动状态
                service firewalld status
                8.添加白名单iptables
                  端口白名单路径:/etc/firewalld/zones/public.xml
                  显示所有白名单中端口:firewall-cmd --zone=public --list-ports
                  添加端口到白名单:firewall-cmd --permanent --zone=public --add-port=8992/tcp
                  重新载入:firewall-cmd --reload
                  从白名单删除端口:直接修改public文件,然后reload。

                  9.重启日志服务

                    系统日志目录:/var/log/
                    重启服务:service rsyslog start

                    10.统计某文件夹下文件个数

                       for i in foldName; do echo $i; find $i |wc -l|sort -nr; done

                      上述命令执行完毕后,观察内存占用情况,并找对应的服务器厂商,安装杀毒软件,对病毒做进一步查杀。

                      文章转载自数据与共享,如果涉嫌侵权,请发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

                      评论