linux清除后木马

1、网络连接过滤掉正常连接

netstat -nalp | grep "tcp" | grep -v "22" | grep "ESTABLISHED"

CLOSED

没有使用这个套接字[netstat 无法显示closed状态]

LISTEN

套接字正在监听连接[调用listen后]

SYN_SENT

套接字正在试图主动建立连接[发送SYN后还没有收到ACK]

SYN_RECEIVED

正在处于连接的初始同步状态[收到对方的SYN,但还没收到自己发过去的SYN的ACK]

ESTABLISHED

连接已建立

CLOSE_WAIT

远程套接字已经关闭:正在等待关闭这个套接字[被动关闭的一方收到FIN]

FIN_WAIT_1

套接字已关闭,正在关闭连接[发送FIN,没有收到ACK也没有收到FIN]

CLOSING

套接字已关闭,远程套接字正在关闭,暂时挂起关闭确认[在FIN_WAIT_1状态下收到被动方的FIN]

LAST_ACK

远程套接字已关闭,正在等待本地套接字的关闭确认[被动方在CLOSE_WAIT状态下发送FIN]

FIN_WAIT_2

套接字已关闭,正在等待远程套接字关闭[在FIN_WAIT_1状态下收到发过去FIN对应的ACK]

TIME_WAIT

这个套接字已经关闭,正在等待远程套接字的关闭传送[FIN、ACK、FIN、ACK都完毕,这是主动方的最后一个状态,在过了2MSL时间后变为CLOSED状态]

2、判断一些异常连接。通过PID找到进程名称

2.1通过名字,找到源文件。

ls -l /proc/$PID/exe 通过此命令也可以找源文件

2.2 Kill -9 3249 结束进程

2.3 到目录下,rm -rf /tmp/10771删除原程序

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

码哝小鱼

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值