LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 1083|回复: 6

系统被入侵后,如何杀掉被打开的端口

[复制链接]
发表于 2006-12-29 15:46:57 | 显示全部楼层 |阅读模式
系统被入侵后,一些软件已经清除,但是还是有这2个port被打开着,而且没有显示PID
使用命令lsof -i查看到该端口,结果无任何显示
请问该如何杀掉这2个Port呢?

以下是用netstat查看到的信息:

  1. Proto Recv-Q Send-Q Local Address               Foreign Address             State       PID/Program name   
  2. tcp        0      0 0.0.0.0:32769               0.0.0.0:*                   LISTEN      -                  
  3. tcp        0      0 0.0.0.0:2049                0.0.0.0:*                   LISTEN      -        
  4. udp        0      0 0.0.0.0:2049                0.0.0.0:*                               -                  
  5. udp        0      0 0.0.0.0:32770               0.0.0.0:*                               -                 
复制代码
发表于 2006-12-29 19:42:23 | 显示全部楼层
怎么看出是被入侵了?
回复 支持 反对

使用道具 举报

发表于 2006-12-30 10:21:17 | 显示全部楼层
用root执行netstat,查出PID,看哪个进程打开的端口,
kill
回复 支持 反对

使用道具 举报

发表于 2006-12-30 10:26:47 | 显示全部楼层
如果是高手入侵,防不胜防, 最好从做, 当然做之前可以充分的学一下再搞
回复 支持 反对

使用道具 举报

 楼主| 发表于 2006-12-30 10:29:14 | 显示全部楼层
Post by windwiny
用root执行netstat,查出PID,看哪个进程打开的端口,
kill

我上面列出的就是netstat的输出,问题是没有相应的PID显示,所以无法kill
回复 支持 反对

使用道具 举报

发表于 2006-12-31 13:08:46 | 显示全部楼层
Post by cuals
我上面列出的就是netstat的输出,问题是没有相应的PID显示,所以无法kill


#(*$&%)#$,,  说了用 root 执行,
普通用户没有权限
回复 支持 反对

使用道具 举报

发表于 2007-1-1 19:14:15 | 显示全部楼层
我也想知道如何强制关闭一个端口

不是入侵问题。
有一次,aMule程序死掉之后,它的尸体死死霸占着端口不放。
怎么才能解救被绑架的端口呢?

((上次发帖但是没有得到解决方法。http://www.linuxsir.cn/bbs/showthread.php?t=284181))
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表