> CentOS > CentOS安全 >

centos6.2的系统,刚做了不有多久,一直向外发包

centos6.2的系统,刚做了不有多久,一直向外发包,结果让机房给拔线了.有没有办法查出来哪里的原因和解决办法的?

分别用
netstat -tu -c
netstat -tunlp
看看是哪个端口有活动连接在不断发包并看看是什么程序?


估计是被黑了。要是这样远程查看也比较麻烦,一般带宽都被占了,可以查看下哪个程序再发包,然后kill掉,看下进程,一般这种程序都会开N个进程跑满CPU和内存. (责任编辑:IT)