QQ登录

只需一步,快速开始

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 1122|回复: 3

机房说下行流量过大,服务器被关闭,请问下行流量是怎么回事?

[复制链接]
发表于 2005-8-14 19:08:14 | 显示全部楼层 |阅读模式
服务器已经被关闭两天了,原因是机房说我的服务器下行流量过大,一开机从服务器发送出去的流量就达到40M,占用带宽,请问怎么回事?

机房说可能是被人在服务器内放置后门工具,那个工具就不停的对外发送,结果占用带宽。

我用 netstat -an 查看,没有什么特别的,就是有几十个IP访问80端口及其它端口

用service -status-all 查看,也没有发现特别的进程

请高手帮忙,有什么解决办法

PS:操作系统 Redhat FC3
发表于 2005-8-14 19:30:04 | 显示全部楼层
访问量里的最小流量
就像说:你手里最小的果都比其它的人最大的果大
回复

使用道具 举报

 楼主| 发表于 2005-8-14 20:01:51 | 显示全部楼层
不太明白,也请求一个解决办法
回复

使用道具 举报

发表于 2005-8-14 22:19:47 | 显示全部楼层
从一台新装的linux机子(版本可以不一样, 但是绝对要保证干净)拷贝netstat, cp, ps, top,ls等命令, 然后用这些新的命令再查一下(顺便看一下/proc里登记的进程和top或ps出来的进程有没有出入, 如果/proc里有, ps或top里没有, 那么基本上可以肯定你的机子已经被crack掉了, 也可以知道那个crack你机子的人还是个菜鸟, 呵呵), 如果没有发现什么异常, 再看一下log(同样用拷贝的命令), 是不是什么服务down掉了或是网卡坏了(网卡坏了有时也会往网络里一直发包), 记住不要cp进系统(你的系统可能已经被按了rootkit). good luck
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

GMT+8, 2024-9-24 13:21 , Processed in 0.043851 second(s), 16 queries .

© 2021 Powered by Discuz! X3.5.

快速回复 返回顶部 返回列表