服务器自查方法

[复制链接]
查看29 | 回复0 | 2024-8-16 22:36:36 | 显示全部楼层 |阅读模式
======================自查方法============================
首先使用Putty链接服务器后台 查看后台是否能链接
如果能链接后台 使用密码登录
登录后使用以下命令
查看是否被CC命令:
查看总链接数——(疑似被攻击时使用)
netstat -n | awk '/^tcp/ {++state[$NF]} END {for(key in state) print key,"\t",state[key]}'
查看详细所有端口链接大于3的连接数——(疑似被攻击时使用)
an |grep "^tcp.*:"|egrep -v 'LISTEN|127.0.0.1|10.0.0.1'|awk -F"[ ]+|[:]" '{print $6}'|sort|uniq -c|sort -rn|awk -v str=3 '{if ($1>str){print}}'
查看详细10011端口链接大于3的连接数——(疑似被攻击时使用)
netstat -an |grep "^tcp.*:10011"|egrep -v 'LISTEN|127.0.0.1|10.0.0.1'|awk -F"[ ]+|[:]" '{print $6}'|sort|uniq -c|sort -rn|awk -v str=3 '{if ($1>str){print}}'
注意 SYN_xxx 链接在10以上 或 除ESTABLISHED 以外的其他连接数特别高 视为被攻击 需要安排策略
检查完毕后没发现问题 直接重跑五国 重跑五国后还是卡那就可以考虑换机器

论坛免责声明
1、本主题所有言论和图片纯属会员个人意见,与本论坛立场无关
2、本站所有主题由该帖子作者发表,该帖子作者与 论坛 享有帖子相关版权
3、其他单位或个人使用、转载或引用本文时必须同时征得该帖子作者和 003论坛 的同意
4、帖子作者须承担一切因本文发表而直接或间接导致的民事或刑事法律责任
5、本帖部分内容转载自其它媒体,但并不代表本站赞同其观点和对其真实性负责
6、如本帖侵犯到任何版权问题,请立即告知本站,本站将及时予与删除并致以最深的歉意
7、论坛管理员和版主有权不事先通知发贴者而删除本文内容
8、该页面资源下载仅保存于网盘,本站不涉及储存,用户下载仅供学习参考,不得用户商业用途
9、如有侵权内容困扰请联系1749750002@qq.com,我们将针对版权信息及时予以删除
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则