㈠ linux下怎么判断网卡异常网卡状态
linux查看网络链接状况命令 netstat 参数如下: -a 显示所有socket,包括正在监听的。 -c 每隔1秒就重新显示一遍,直到用户中断它。 -i 显示所有网络接口的信息,格式同“ifconfig -e”。 -n 以网络IP地址代替名称,显示出网络连接情形。
㈡ Linux服务器中毒了,导致局域网瘫痪
你好,本文以Centos系统为例讲述一下如何检查Linux系统是否中毒,中毒有哪些特征以及中毒会带来什么样的后果,如何保障linux系统的安全。http://..com/link?url=ObJg8BfsHJoH__nvSPTuHsr_
中毒现象
1.网络出现拥塞,访问延迟增加。2.系统定时任务表中出现异常的定时任务。3.出现异常进程。4.$JBOSS_HOME/bin或/root目录下出现大量的异常文件。现象分析这是最近网上流行的一种蠕虫病毒,它利用Jboss中间件程序的jxm-console与web-console默认帐户漏洞进行攻击,感染linux服务器,成为僵尸代理。1.出现网络拥塞的原因是该蠕虫病毒利用名为pnscan工具不断执行端口扫描。发出大量的请求包,占用网络带宽。2.在系统定时任务表中可查看到名为如下的异常定时任务(有时候只有其中2个)。crontab –l
.sysync.pl与.sysdbs都是隐藏文件,可以通过ls –la列表查看到。
3.查看进程,可以检查到以下异常进程
有些服务器上还可以看到一些javas的异常进程,请确认这些javas进程,是否应用程序调用的java。4.在$JBOSS_HOME/bin或/root目录下出现大量如下异常文件
其中kisses.tar.gz就是病毒源码安装包,安装后生成以上文件。解决方法步一:查杀病毒Killall -9 javasKillall -9 pnsKillall -9 perlcd /root或 cd $JBOSS_HOME/binrm –rf bm*rm –rf *.plrm –rf treat.shrm –rf install-shrm –rf version*rm –rf kisses*rm –rf pns*rm –rf Makefilerm –rf ipsortrm –rf kisses*rm –rf .sysdbsrm –rf .sysync.plcrontab –e1 1 10 * * ~/.sysdbs1 1 24 * * perl ~/.sysync.pl1 1 24 * * perl ~/.sysync.pl1 1 10 * * ~/.sysdbs删除掉这几行service crond stop
腾讯电脑管家企业平台:http://..com/c/guanjia/
㈢ linux远程登录异常
1、你的内网地址在变动导致连接断开
2、ssh设置了连接超时自动断开
3、服务器上查看 iptables -L -n 看看是否有限制 ,/etc/host.deny 也有可能
4、其他原因
㈣ linux 发送流量异常
1. 使用iftop工具查出来是哪些个IP地址在请求主机的带宽资源,找出耗带宽的元兇
2. 找出耗带宽的IP地址或者段,分析是out方向还是in方向,使用iptables规则来进行控制
具体的详细操作方法如下;
一但出现带宽被恶意请求,在带宽被请满的情况下基本上很难通过网络登入到服务器上进行操作跟维护,这时我们需要通过阿里云提供的“连接管理终端”服务来登入系统
一般建议在主机正常的时候直接在服务器内部安装好iftop工具,这样出现恶意请求的时候直接可以使用该工具来进行排查,下面介绍下iftop的2中安装方法
1.使用yum 安装iftop工具
使用yum安装的话比较简单,只要直接执行 yum install iftop –y命令即可,如果没问题的话系统就会自动执行安装,但是有使用yum可能安装不了,这时就需要使用编译安装了
2.编译安装iftop工具
(1)下载iftop工具的源码包;
http://oss.aliyuncs.com/aliyunecs/iftop-0.17.tar.gz
(2)CentOS下安装所需的依赖包
yum install flex byacc libpcap ncursesncurses-devel libpcap-devel
(3 解压缩下载的iftop文件
tarzxvf iftop-0.17.tar.gz
(4 进入到解压的的iftop目录中
cdiftop-0.17
配置并制定安装目录为/usr/local/iftop目录下
(5./configure –prefix=/usr/local/iftop
(6)编译并安装
make && make install
安装完成以后直接使用/usr/local/iftop/sbin/iftop 启动iftop程序查看流量使用情况,如果想使用iftop的方式直接开启程序,需要将iftop的程序添加到环境变量中即可
结合使用iptables服务来限制恶意请求的流量;
iftop –i eth1 查看eth1这块外网网卡的流量使用情况
通过上面这张信息很清楚的看到,121.199这台服务器一直往192.230.123.101 这个地址发送流量,而且出去产生的流量相当大,几乎把整个出网带宽都给耗尽了
查到了恶意请求的原因跟目标主机以后,我们就可以使用iptables服务来对这种恶意行为进行限制了,因为从查看到的数据看主要的流量是从out方向出去的,那就直接在OUT方向设置策略
Iptables -A OUTPUT -d 192.230.123.101 –j REJECT
这里可能还会发现一个情况就是禁用了这个1个IP以后可能这个段的其它IP地址都有可能马上就接上继续请求,那就可以针对一个段来进行限制
iptables-A OUTPUT -d 192.230.0.0/16 -j REJECT
策略加上以后可以再使用iftop –i eth1 来查看流量的请求情况;
可以查看到流量已经恢复了正常,之前的恶意请求的地址都已经被防火墙给屏蔽了,效果比较好
另外iftop还有很多的参数可以实现比较多的功能,有时间的话可以研究研究,对排查网络流量攻击以及掌控流量使用很有帮助的
㈤ 我的本本红旗Linux下显示连网,但火狐浏览器就是打不开网页
尊敬的用户,您好!很高兴为您答疑。
鉴于您的描述,不能确定您所遇到的问题。1、linux下即便显示联网,但是并不代表您可以正常接入Internet;2、建议您看下您的火狐浏览器的设置,是否开启了无效的代理连接,此时也会造成网络访问异常。
希望我的回答对您有所帮助,如有疑问,欢迎继续咨询我们。
㈥ vmware虚拟机 桥接方式 建立linux虚拟机 ip异常
先看一下你的ssh服务开启了没有,
你桥接到你的物理网卡以后呢,可以自己给LINUX虚拟机设一个IP的
#
vim
/etc/sysconfig/network-scripts/ifcfg-eth0
如果你就一块网卡的话,这样就可以修改IP了,改完了以后记得重启网络服务
#
service
network
restart
如有不行,可以Q我
734113663
㈦ 虚拟机上linux系统不能上网
要解决缺乏在虚拟机中的网络连接,请执行以下操作:
请确认您的虚拟机使用的是正确类型的虚拟网络(无论是桥接,主机只,或网络地址转换(NAT))。有关详细信息,请参阅托管产品的网络类型(1006480) 。注:如果一台主机连接到网络管理的交换机或路由器,这些设备可以配置为阻止未注册的MAC地址。在这种情况下,任何虚拟机使用桥接网络是物理网络上的无法沟通。要解决这个问题,重新配置主机,路由器,或使用NAT的网络,而不是。
如果自动启用桥接是在一个桥接网络,虚拟网络适配器可能是错误的物理适配器或适配器未连接到有效的网络结合。要解决此问题,手动分配一个活跃的虚拟网络适配器的物理网络适配器。欲了解更多信息,请参阅不工作时,环回适配器安装在主机(1007250),桥接网络 。
验证这些进程正在运行:/ usr / bin中/ Linux主机上使用桥接网络的VMnet桥。/ usr / bin中/的VMnet NATD 的/ usr / bin中/ dhcpd中的 Linux主机上使用NAT网络。vmnat.exe和vmnetdhcp.exe在Windows主机上使用NAT或桥接网络。
验证主机和客户机操作系统没有任何服务或程序启用或安装在其上,可能会干扰网络连接。这些服务和方案包括,但不限于:防火墙- 一些防火墙可能会看到虚拟机的网络流量从国外的主机,阻碍交通到达的物理网络。要解决连接问题,创建的虚拟机流量的防火墙中的异常或禁用或卸载它。虚拟专用网(VPN)软件-要解决连接问题,请禁用或卸载它。Internet协议安全(IPsec) -要解决连接问题,禁用或卸载它。
在Windows主机上,重新安装协议的VMware大桥:在Windows XP -单击开始 > 设置 > 网络和拨号连接。在Windows Vista / 7 -单击开始>控 制面板>网络和Internet>查看网络状态和任务“>”更改适配器设置。右键单击任何网络适配器图标,然后单击“ 属性“。选择VMware的桥接协议,然后单击“ 卸载“。点击安装。选择“ 服务“,然后单击“ 添加“。选择VMware的桥接协议,并单击“ 确定“。
在Linux主机使用VMware Workstation 6.5.0或更低版本,在终端窗口中执行此命令重新配置网络适配器:/ usr / bin中/的vmware-config.pl
如果您的网络不提供动态主机配置协议(DHCP),确认的解决方案的物理LAN静态IP设置在虚拟机上是一致的。
工作站,恢复网络默认设置。 要恢复网络默认值,单击“ 编辑 > 虚拟网络编辑器“,然后单击“ 恢复默认设置“。
重建重新安装了VMware产品的虚拟网络堆栈。
㈧ linux tcp connect连接不上什么原因
一般说明网络异常或者有防火墙
㈨ Linux操作和Hoop操作中出现的问题
CPU发热。在Linux系统中和Hoop属于需要同时使用的系统操作导致CPU负载发热,由于操作时系统需要给予他们网络,而导致的网络异常出现操作问题等此类问题。
㈩ linux无线网络连上了但上不了怎么办
检查是否密码错误
输入无线连接密码的时候,如果密码比较长有可能会输错密码,所以建议大家再输入一次密码。如果有可能,直接使用复制粘贴的方式输入密码。复制粘贴的时候,注意别选中无关字符了哟,多加一两个空格是最常见的错误。
无线路由器是否已经和MAC地址绑定
为了防止别人蹭网,很多家庭用户都设置了无线Mac地址过滤,但是当更换电脑或者无线网卡之后,就上不了网了,所以需要在路由器设置中添加新的MAC地址。
服务设置是否完全正确
检查电脑端的服务设置,例如DHCP Client、WirelessZero Configuration服务没有启动,就会导致无线网络使用不正常。其中DHCP如果没有开启,则使用自动分配IP的电脑无法自动配置IP地址。
分配的IP地址是否设置正确
无线网络使用手动分配的IP地址和DNS地址,这个在Windows下面需要在无线连接属性中进行设置。Windows和Linux不一样,不能对不同的无线网络设置不同的IP地址,所以当在多个无线网络中切换的时候,如果使用手动分配的IP就容易上不了网。
驱动是否适合当前网卡
这种情况多半出现在第一次用无线网卡的时候,如果使用了Windows 7,一般情况下都会自动下载安装正确的网卡驱动。但是极端情况下,下载的驱动不一定适合网卡使用,所以有可能需要自己从厂商主页下载驱动。
6
必须的补丁是否安装好了
在Windows XP下,需要安装补丁才能支持WPA2-PSK加密方式,所以如果路由器使用了这种加密方式且你还没升级到XP SP3,请安装KB893357补丁。