赞
踩
蠕虫病毒就是利用Linux系统和服务的漏洞来进行传播。
清楚Ramen蠕虫的步骤:
1.删除/usr/src/.poop目录和/sbin/asp文件
2.如果存在/etc/xinetd.d目录。则删除/etc/xinetd.d/asp。
3.删除/etc/rc.d/rc.sysinit文件中涉及到/usr/src/.poop的行。
4.删除/etc/inetd.conf文件中涉及到/sbin/asp的行
5.重新启动系统和手动杀掉以下进程synscan,start.sh,scan.sh,hackl.sh,hackw.sh.
6.升级ftp,rpc,statd,lpr等程序
因为Ramen是通过wu-ftp,rpc.statd,lpr等程序侵入系统的,所以再对这几个程序升级前最好关闭这些二程序,这样可以有效地防止Ramen感染
防范总结:
(1)做好系统加固工作。
(2)留心安全公告,及时修正漏洞。
(3)日常操作不要使用root权限进行。
(4)不要随便安装来历不明的各种设备驱动程序。
(5)不要再重要的服务器上运行一些来历不明的可执行程序或脚本
(6)尽量安装防毒软件,并定期升级病毒代码库。
(7)对于连接internet的Linux服务器,要定期检测Linux病毒。蠕虫和木马是否存在。
(8)对于提供文件服务的Linux服务器,最好部署一款可以同时查杀windos和Linux病毒的软件。
解决步骤:
当项目中遇到网络传输距离过长时,通常可以通过以下方法来解决。
1.中继器法(传输距离约500米)这种方法是现在比较最为常用到的一种方法,目前增加中继器最多可再500米之间实现传输数据,但是实际项目中最好控制再300米内。
网线故障。
网线故障大致就是由于网卡硬件问题,网络配置问题,驱动程序问题,以及网络层,传输层,应用层问题等。
网卡故障可以分为硬件故障和软件故障,判断硬件故障最简单的方法是把该网卡插到其他计算机上使用,如果还是老毛病则网卡损坏,否则网卡正常。实际情况下大部分网卡出现故障都属于软件故障,软件故障一般分为两类:一类为设置故障;一类为驱动程序故障。
可以再Linux中利用命令来诊断网卡故障
[root@localhost ~]#dmesg | grep eth
eth0:registered as PCnet/PCI II 79C970A
eth0:link up
eth0:no IPv6 routers present
[root@localhost ~]#
如果看到link up那就代表网卡是开启状态
查看端口进程,查看报错日志,查看访问日志,是否受到doss攻击。
如果排除别的原因可能就是网络设备的故障,需要练习相关的负责人进行网络设备检查
联系相应的网络运营商进行解决
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。