检查计算机是否被入侵?

7 linux security

我运行 Ubuntu 9.04,最近我的大学告诉我我的计算机正在大量端口扫描网络。

我对了解更多关于弄清楚发生了什么来阻止它很感兴趣,但我迷失了从哪里开始。我应该采取什么步骤(或查看文件)来弄清楚发生了什么?

小智 2

$ sudo apt-get install htop
Run Code Online (Sandbox Code Playgroud)

这是“top”的更酷版本,因此您可以完成所有流程。将它们全部检查一遍,看看是否发现有一个正在运行,而您没有预料到。
检查你的 crontab。检查“ps waux | less”。
下一步:下载 Rootkit 扫描程序,确保您没有被盗用。