遇到主机被攻破,但要溯源,无法关闭主机怎么办?方法:网卡禁用和network禁用(详细请看文章具体内容)

导读:本篇文章讲解 遇到主机被攻破,但要溯源,无法关闭主机怎么办?方法:网卡禁用和network禁用(详细请看文章具体内容),希望对大家有帮助,欢迎收藏,转发!站点地址:www.bmabk.com

背景:主机被黑客攻破,但要溯源找到源ip和相对应操作日志导致不能关闭主机,要怎么处理呢?

方法一:禁用网卡

前提:主机没有配备VNC,主机有多个网卡,禁用某网卡后可以通过其他网卡连接主机。

1、确认源ip是使用哪个网卡连接上主机的,一般是外网。

2、ifconfig或ip a查看网卡情况(这里我的ens33和ens37都是NAT模式的网卡)

遇到主机被攻破,但要溯源,无法关闭主机怎么办?方法:网卡禁用和network禁用(详细请看文章具体内容)

遇到主机被攻破,但要溯源,无法关闭主机怎么办?方法:网卡禁用和network禁用(详细请看文章具体内容)

3、ifconfig、ifdown、ip link set三种方式禁用网卡

(1)ifconfig [NIC_NAME] down          #NIC_NAME表示网卡名称

例如:ifconfig ens37 down

遇到主机被攻破,但要溯源,无法关闭主机怎么办?方法:网卡禁用和network禁用(详细请看文章具体内容)

遇到主机被攻破,但要溯源,无法关闭主机怎么办?方法:网卡禁用和network禁用(详细请看文章具体内容)

 (2)ifdown [NIC_NAME]      #NIC_NAME表示网卡名称

***ifup和ifdown不支持以enpXXX命名的网卡,也不支持ensXXX命名的网卡,支持ethXXX的网卡**

例如:ifdown lo

遇到主机被攻破,但要溯源,无法关闭主机怎么办?方法:网卡禁用和network禁用(详细请看文章具体内容)

 (3)ip link set [NIC_NAME] down      #NIC_NAME表示网卡名称

例如:ip link set ens37 down

遇到主机被攻破,但要溯源,无法关闭主机怎么办?方法:网卡禁用和network禁用(详细请看文章具体内容)

4、扩展:ifconfig、ifdown、ip link set三种方式启用网卡

(1)ifconfig [NIC_NAME] up

(2)ifup [NIC_NAME]

***ifup和ifdown不支持以enpXXX命名的网卡,也不支持ensXXX命名的网卡,支持ethXXX的网卡**

(3)ip link set [NIC_NAME] up

方法二:禁用network,采用远程VNC

前提:主机有配备VNC,可以通过远程VNC连接主机并操作。

1、禁用network服务

systemctl stop network

2、使用远程VNC溯源

 

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

文章由极客之音整理,本文链接:https://www.bmabk.com/index.php/post/106858.html

(0)
小半的头像小半

相关推荐

极客之音——专业性很强的中文编程技术网站,欢迎收藏到浏览器,订阅我们!