Como detectar qual processo está fazendo uma varredura de porta

4

Eu tenho o servidor Linux executando um processo não autorizado (que eu não sei o nome de) que está fazendo uma varredura de porta do servidor para a internet.

Como faço para descobrir qual é o processo e mate-o!

Obrigado!

    
por Rick 19.03.2010 / 19:13

3 respostas

2

Veja a lsof output e rastreie o processo que está abrindo um grande número de números de porta possivelmente sequenciais.

    
por 19.03.2010 / 19:16
6

Se o seu sistema foi comprometido, pode não haver uma maneira possível de identificar e eliminar o processo. Seu único recurso pode ser reiniciar a máquina a partir de mídia limpa e iniciar uma varredura / restauração / reconstrução.

Veja: Rescaldo de um hack

    
por 19.03.2010 / 19:32
0

netstat -l -p -d pode dar um resultado interessante se a máquina não for rootkitted.

    
por 19.03.2010 / 22:47