ssh后门
可以通过创建软链接来远程,排查是否有用软链接远程和解决方法
ss -lntup #查看是否有可疑的端口,修改远程端口后的22端口也会被利用
ss -lntup|grep 12345 #查看可疑端口进程id,看看软连接文件在哪里
ps -ef|grep pid #查看软连接文件位置
kill -9 pid #关掉进程,然后删除软连接
ssh后门
可以通过创建软链接来远程,排查是否有用软链接远程和解决方法
ss -lntup #查看是否有可疑的端口,修改远程端口后的22端口也会被利用
ss -lntup|grep 12345 #查看可疑端口进程id,看看软连接文件在哪里
ps -ef|grep pid #查看软连接文件位置
kill -9 pid #关掉进程,然后删除软连接