论坛风格切换切换到宽版
  • 705阅读
  • 2回复

[问题求助]netstat有异常ip [复制链接]

上一主题 下一主题
离线cylczzj.
 
发帖
2088
C币
-60539
威望
413
贡献值
1
银元
-4
铜钱
4850
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
刚在系统里看到有ipcan2,被人黑了,找到这个程序删除后,大量的ssh连接也相应消失,但netstat检查了连接情况,有几个IP不知.道怎么清.除




tcp        0      0 linux.qiaozd:.5.5046          irc.rcn..com:ircd            ESTABLISHED 外贸

tcp        0    .  0 l.inux.qiaozd:19663          irc2.saun.alahti.fi:ircd     ESTABLISHED 学习

tcp        0      0 linux.qiaozd:63742        . . zagreb.hr.eu.undernet.:ircd .ESTABLISHED 虚拟主机

tcp        0.      0 linux.qiaozd:58954          zagreb.hr.eu.undernet.:6666 EST.AB.LISHED 健康
复制代码

[.root@lin.ux ~]# netstat -anlt(        游戏          )

Active Internet connections (servers and establis.he.d)[成人用品]

Proto Re.cv-Q Send.-Q Local Address             .  Foreign Address             State      (        游戏          )

tcp        0      0 0.0.0.0:904   .              0.0.0.0:*         .     .     LISTEN      虚拟主机

tcp     .   0      0 0.0.0.0:3306    .            0.0.0.0:*                   LISTE.N                   汽车

t.cp        0      0 0.0.0.0:139  .               0.0.0.0:*               .    LISTEN      (        游戏          )

tcp        0      0 .0.0.0.0.:523                 0.0.0.0:*                .   LISTEN      [成人用品]

tcp        0   .   0 0..0.0.0:111                 0.0.0.0:*                   LIST.EN      .

tcp        0      0. 0.0.0.0:659       .          0..0.0.0:*                   LISTEN      .

tcp        0      0 0.0.0.0:2.1                  0.0.0.0:*            .       LISTEN   .   .

t.cp        0    .  0 0.0.0.0:445                 0.0.0.0:*      .             LISTEN                婚庆

tcp        .0      0 192.16.8.100.207:55046       .207.172.156.252:6667        ESTABLISHED 域名

tcp        0      0 192.168..100.207:19663   .    195.197.175.21:6667         ESTA.BLISHED            建材

tcp .  .     0   .   0 192.168.100.207:63742       161.53.178.240:6667         ESTABLISHED             杀毒

tcp        0      0 192.168.100.207:58954     .  161.5.3.178.240:6.666         ESTABLISHED     健康
复制代码

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线zystc.
发帖
2161
C币
-313522
威望
401
贡献值
3
银元
-2
铜钱
4696
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-14
这些是建立连接的,是你的本机连接出去的,将你本机的进程kill

离线iolia1789.
发帖
2112
C币
-235624
威望
397
贡献值
1
银元
-1
铜钱
4728
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-14
这几个连接对应的进程怎么查看。。。我ps里看了,看不出猫腻。。

快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个