linux 后门防范

ssh后门

可以通过创建软链接来远程,排查是否有用软链接远程和解决方法

ss -lntup #查看是否有可疑的端口,修改远程端口后的22端口也会被利用

ss -lntup|grep 12345 #查看可疑端口进程id,看看软连接文件在哪里

ps -ef|grep pid #查看软连接文件位置

kill -9 pid #关掉进程,然后删除软连接

posted @ 2020-08-23 17:00  菜鸟web  阅读(207)  评论(0编辑  收藏  举报