linux 后门防范

ssh后门

可以通过创建软链接来远程,排查是否有用软链接远程和解决方法

ss -lntup #查看是否有可疑的端口,修改远程端口后的22端口也会被利用

ss -lntup|grep 12345 #查看可疑端口进程id,看看软连接文件在哪里

ps -ef|grep pid #查看软连接文件位置

kill -9 pid #关掉进程,然后删除软连接

posted @   菜鸟web  阅读(214)  评论(0编辑  收藏  举报
努力加载评论中...
点击右上角即可分享
微信分享提示