如何在 Debian 9 中关闭 nc 端口?

如何在 Debian 9 中关闭 nc 端口?

我正在努力关闭这些似乎是后门的端口——或者至少我从未打开和使用过它们。如何关闭或关闭 nc 并关闭这些端口?

netstat -lntup | grep nc 

网络统计输出

ps-ef 

ps -ef 输出

答案1

通过聊天进一步调查后,问题是通过 OP 系统上的特定 crontab 确定的。这是使用进程的父 PID 来识别的nc,它显示了以下连接:

nc -l -p 45454 -e /usr/sbin/link--> /bin/sh -c nc -l -p 45454 -e /usr/sbin/link-->/usr/sbin/CRON -f

与该进程关联的用户帐户nc被命名为“link”,并有一个与之关联的 crontab。该 crontab 包含一个具有相同nc命令的 cron 作业,计划每分钟运行一次。由于该nc命令被指定为无限期监听,因此nc每分钟都会创建新进程。

通过注释掉 crontab 文件中的特定条目解决了该问题。

相关内容