2 votes

Trouver la source du trafic sortant

Mon serveur web Ubuntu a été infecté par un bot qui attaque les sites Wordpress par force brute.

Je peux voir les demandes POST sortantes et leur contenu, mais je ne suis pas en mesure de trouver le script, le pid ou l'utilisateur qui génèrent ces demandes. Bien entendu, mon objectif est de supprimer ce logiciel malveillant.

Connaissez-vous un moyen de savoir où est généré ce trafic sortant ?

1voto

bgvaughan Points 121

Vous pouvez utiliser nethogs par exemple :

nethogs eth0

Cela devrait vous montrer combien de trafic provient d'un processus donné.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X