开发者社区> 问答> 正文

Linux安全中iftop -nP 查看流量情况的方法是什么?

Linux安全中iftop -nP 查看流量情况的方法是什么?

展开
收起
游客qzzytmszf3zhq 2021-12-05 18:44:54 420 0
1 条回答
写回答
取消 提交回答
  • 1.web后门查杀
    2.top (ps -ef)     查看进程
    lsof –c 可疑进程名  (查看关联文件,发现对外的 tcp 连接)
     
    查看文件路径。并查看文件创建时间
        whereis 可疑进程名
        ls -al  可疑进程名
     
    # ps -aux(注意UID是0的)
    # lsof -p pid(察看该进程所打开端口和文件)
    # cat /etc/inetd.conf | grep -v “^#”(检查守护进程)
     
    检查隐藏进程
    # ps -ef|awk ‘{print }’|sort -n|uniq >1
    # ls /porc |sort -n|uniq >2
    # diff 1 2
    
    2021-12-05 18:45:10
    赞同 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
Alibaba Cloud Linux 3 发布 立即下载
ECS系统指南之Linux系统诊断 立即下载
ECS运维指南 之 Linux系统诊断 立即下载