服务器被黑,如何查找入侵、攻击痕迹呢?
bigegpt 2024-10-12 06:12 7 浏览
本文出自头条号老王谈运维,转载请说明出处。
引言:
随着网络的越来越普及,使用的越来越频繁,木马病毒也随之侵入进来并且肆无忌惮。如何将病毒拒之门外,已成为我们普通大众必须具备的一项技能。这样,你才能使木马病毒不给自己带来损失。
那么如何辨别出木马病毒呢?
当你的电脑突然变得很慢、蓝屏、死机等这样的情况发生了,那说明你的电脑很有可能是中了木马病毒了。如何确切的确定电脑是中了木马病毒呢?下面小编就教大家几种方法来判断出现什么特征可能是木马病毒。
Netstat 命令
Netstat 是Windows系统中自带用于检测是否有木马病毒入侵的操作命令指令。
Netstat 的用法:netstat -an
查看是否存在一些恶意的IP连接,比如开放了一些不常见的端口,正常使用到的端口:
- 80网站端口
- 8888端口
- 21FTP端口
- 3306数据库的端口
- 443 SSL证书端口
- 9080 java端口
- 22 SSH端口
- 3389默认的远程管理端口
- 433 SQL数据库端口
除以上端口要正常开放,其余开放的端口就要仔细的检查一下了,看是否向外连接。
这里要注意看得时候要把所有联网的东西都关了,包括QQ,浏览器,还有一些下载软件等。
查看到有向外联接的IP也不一定就是中病毒了。可以到网上查询下IP的来源,可以简单判断,但不一定准的
文件名变为.exe格式
当你在电脑中看到的正常文件都是文件名,是没有其他东西时。如果你发现文件名后面都是以 .exe 结尾的话,那么可以间接的判断出你的电脑可能被木马入侵了,如果你不确定的话,可以再点进去。如果里面的文件夹或者.txt、Word等其他文件都被变成了.exe 格式的话,那么你的电脑就极大可能是中木马程序了。
CPU负载很高
启动任务管理器,在你还没有运行其他应用程序时,正常情况下,你的电脑CPU 的负载是很低的。但是如果在这个时候,你的CPU负载却变得很高的话,那么你的电脑就有可能是中了木马病毒了,不然不会平白无故的CPU负载内存变得那么高,说明你的电脑被外部人员操作了。
检查是否有多个账户在操作你的计算机
黑客通常通过木马侵入你的电脑,就会克隆一个账户以便可以时刻操作你的电脑,并将这个账户升级为管理员权限,然后拥有管理员权限,可以修改偷用你的资料,给你造成损失。
这个时候我们可以通过终端,输入 net user 指令命令符,查看本台电脑上有哪些账户正在操作我们的电脑。如果你发现其中一个账户是你不认识的陌生账户,那么这个账户可能就是别人入侵你电脑的克隆账户。这个时候,你可以使用
解决方法:
“net user 用户名/del”来删除掉这个账户名。
第三方杀毒软件
如果你懒得使用上述方法,嫌弃麻烦时。你也可以使用第三方杀毒软件,例如像国产杀毒软件巨头360,金山杀毒、腾讯电脑管家等等。
利用这些杀毒软件,对电脑进行全盘搜查,然后进行杀毒处理,简单、快速、高效。 广受大多数用户的喜欢。
总结
小编今天在这里就给大家提供这五种检测木马病毒的方法,你有什么更好的方法?欢迎提供评论区留言~
网站崩溃找不到原因?平台搭建无从下手?热门技术不想落伍?想要变强找不到资料?
加入[IT拯救联盟],让大牛和同伴拯救你,带你装x带你飞。定期干货分享、大牛专业解答、实用IT工具优选.....
私信小编“联盟”,即可加入我们~
相关推荐
- Go语言泛型-泛型约束与实践(go1.7泛型)
-
来源:械说在Go语言中,Go泛型-泛型约束与实践部分主要探讨如何定义和使用泛型约束(Constraints),以及如何在实际开发中利用泛型进行更灵活的编程。以下是详细内容:一、什么是泛型约束?**泛型...
- golang总结(golang实战教程)
-
基础部分Go语言有哪些优势?1简单易学:语法简洁,减少了代码的冗余。高效并发:内置强大的goroutine和channel,使并发编程更加高效且易于管理。内存管理:拥有自动垃圾回收机制,减少内...
- Go 官宣:新版 Protobuf API(go pro版本)
-
原文作者:JoeTsai,DamienNeil和HerbieOng原文链接:https://blog.golang.org/a-new-go-api-for-protocol-buffer...
- Golang开发的一些注意事项(一)(golang入门项目)
-
1.channel关闭后读的问题当channel关闭之后再去读取它,虽然不会引发panic,但会直接得到零值,而且ok的值为false。packagemainimport"...
- golang 托盘菜单应用及打开系统默认浏览器
-
之前看到一个应用,用go语言编写,说是某某程序的windows图形化客户端,体验一下发现只是一个托盘,然后托盘菜单的控制面板功能直接打开本地浏览器访问程序启动的webserver网页完成gui相关功...
- golang标准库每日一库之 io/ioutil
-
一、核心函数概览函数作用描述替代方案(Go1.16+)ioutil.ReadFile(filename)一次性读取整个文件内容(返回[]byte)os.ReadFileioutil.WriteFi...
- 文件类型更改器——GoLang 中的 CLI 工具
-
我是如何为一项琐碎的工作任务创建一个简单的工具的,你也可以上周我开始玩GoLang,它是一种由Google制作的类C编译语言,非常轻量和快速,事实上它经常在Techempower的基准测...
- Go (Golang) 中的 Channels 简介(golang channel长度和容量)
-
这篇文章重点介绍Channels(通道)在Go中的工作方式,以及如何在代码中使用它们。在Go中,Channels是一种编程结构,它允许我们在代码的不同部分之间移动数据,通常来自不同的goro...
- Golang引入泛型:Go将Interface「」替换为“Any”
-
现在Go将拥有泛型:Go将Interface{}替换为“Any”,这是一个类型别名:typeany=interface{}这会引入了泛型作好准备,实际上,带有泛型的Go1.18Beta...
- 一文带你看懂Golang最新特性(golang2.0特性)
-
作者:腾讯PCG代码委员会经过十余年的迭代,Go语言逐渐成为云计算时代主流的编程语言。下到云计算基础设施,上到微服务,越来越多的流行产品使用Go语言编写。可见其影响力已经非常强大。一、Go语言发展历史...
- Go 每日一库之 java 转 go 遇到 Apollo?让 agollo 来平滑迁移
-
以下文章来源于GoOfficialBlog,作者GoOfficialBlogIntroductionagollo是Apollo的Golang客户端Apollo(阿波罗)是携程框架部门研...
- Golang使用grpc详解(golang gcc)
-
gRPC是Google开源的一种高性能、跨语言的远程过程调用(RPC)框架,它使用ProtocolBuffers作为序列化工具,支持多种编程语言,如C++,Java,Python,Go等。gR...
- Etcd服务注册与发现封装实现--golang
-
服务注册register.gopackageregisterimport("fmt""time"etcd3"github.com/cor...
- Golang:将日志以Json格式输出到Kafka
-
在上一篇文章中我实现了一个支持Debug、Info、Error等多个级别的日志库,并将日志写到了磁盘文件中,代码比较简单,适合练手。有兴趣的可以通过这个链接前往:https://github.com/...
- 如何从 PHP 过渡到 Golang?(php转golang)
-
我是PHP开发者,转Go两个月了吧,记录一下使用Golang怎么一步步开发新项目。本着有坑填坑,有错改错的宗旨,从零开始,开始学习。因为我司没有专门的Golang大牛,所以我也只能一步步自己去...
- 一周热门
- 最近发表
- 标签列表
-
- mybatiscollection (79)
- mqtt服务器 (88)
- keyerror (78)
- c#map (65)
- xftp6 (83)
- bt搜索 (75)
- c#var (76)
- xcode-select (66)
- mysql授权 (74)
- 下载测试 (70)
- linuxlink (65)
- pythonwget (67)
- androidinclude (65)
- libcrypto.so (74)
- linux安装minio (74)
- ubuntuunzip (67)
- vscode使用技巧 (83)
- secure-file-priv (67)
- vue阻止冒泡 (67)
- jquery跨域 (68)
- php写入文件 (73)
- kafkatools (66)
- mysql导出数据库 (66)
- jquery鼠标移入移出 (71)
- 取小数点后两位的函数 (73)