加入收藏 | 设为首页 | 会员中心 | 我要投稿 三明站长网 (https://www.0598zz.com/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 站长资讯 > 外闻 > 正文

服务器被黑给我上了一课,由0到1轻松应对各式攻击!

发布时间:2019-04-26 16:44:28 所属栏目:外闻 来源:今日头条
导读:副标题#e# 当你负责的服务器被黑了,怎么办? 没遭遇过如此大风大浪的运维人员: 哦,**!我该怎么办,点根香烟冷静一下。 Wait!小编请您先切断网络,再拿出你的打火机。 下面用一根烟的时间,和小编一起看看处理服务器遭受攻击事件的最佳思路。 开始之前,我

指定端口,查看相关进程的pid

  1. fuser -n tcp 111 

根据pid查看相关进程

  1. ps -ef|grep 6483 

列出该进程地所有系统调用

  1. strace -p PID 

列出该进程打开的文件

  1. lsof -p PID 

8、如果攻击者依旧在线上,那么现在,把他踢!下!线!

根据w命令输出信息中的TTY,用以下命令,可以向攻击者发送消息并“杀死他”:

  1. write USER TTY 
  2. pkill -kill -t TTY 

(编辑:三明站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

热点阅读