问题现象:服务器负载很高,top和ps 无法查看进程,有异常任务计划但是查不到进程排查困难排查还在/etc/hosts发现增加了如下异常映射猜测是挖矿,但是没有进程最终确认最终核实到是/etc/ld.so.preload 设置了隐藏进程尝试直接删除或编辑此文件无效, 最终尝试echo " ">/etc/ld.so.preload 可以正常输入然后查看可以查看到具体进...
利用如下命令查看文件格式 :set ff 或 :set fileformat可以看到如下信息 fileformat=dos 或 fileformat=unix利用如下命令修改文件格式 :set ff=unix 或 :set fileformat=unixLinux...
1、centos6设置IPV4优先:cp /usr/share/doc/glibc-common-2.17/gai.conf /etc/echo 'precedence ::ffff:0:0/96 100' >> /etc/gai.conf2、centos7设置IPV4优先:手动创建一个配置文件/etc/gai.conf并在该文件中加入:p...
IPv6(Internet Protocol Version 6)IPv6为128位二进位制,为方便表示规定以16位二进制为一组,每组以冒号”:”隔开,可以分为8组,每组以4位十六进制方式表示。16位二进制 * 8 128位二进制 1111 1111 1111 1111::4位十六进制 *8 32位十六进制 1 1 1 1::如果几个连续段位的值都是0,那么这些0就可以简单的以::来表示,在...
安装firewall后(LINUX7系统一般情况下默认已安装),防火墙默认配置是只打开SSH端口的,也就是22端口,如果SSH的端口已更改成别的端口了,请切记一定在启动firewall前先修改对应服务策略中SSH的端口为你的SSH端口,文件路径:/usr/lib/firewalld/services/ssh.xml 把22改成你的远程端口号,然后再启动firewall防火墙,如果防火墙已经启...
LIUNX 为了服务器安全,方便查找服务器被黑是哪些用执行命令 ,服务器异常的时候查看对应的服务器之前执行什么导致,方便溯源查找原因,centos配置history 显示IP时间和用户名是很有必要的配置有两种方法:方法1:USER_IP=`who -u 2>/dev/null|awk '{print $NF}'|sed -e 's/[()]//g'` HISTDIR=/usr/shar...
rm无法删除文件,通过lsattr命令查看文件权限也没有隐藏属性i,服务器上也没安装云锁安全软件。[root@jdian .git]# rm -rf .mysql.conf rm: cannot remove '.mysql.conf' Permission denied [root@jdian .git]# lsattr .mysql.conf -------------e- .mys...
执行命令,如下两种都可以root@ubuntu:~# sudo ifdown --exclude=lo -a && sudo ifup --exclude=lo -a root@ubuntu:~# ifdown --exclude=lo -a && ifup --exclude=lo -a
yum install -y sysstatiostat -x 1iotop -oaPpidstat -d 1根据进程id查看调用的文件strace -f -t -e trace=file -p 1976