2

Мой веб-сервер Ubuntu был заражен ботом, который нападает на сайты Wordpress.

Я вижу исходящие запросы POST и их содержимое, но не могу найти скрипт, pid или пользователя, которые генерируют эти запросы. Конечно, моя цель - удалить это вредоносное программное обеспечение.

Знаете ли вы, как найти исходящий трафик?

1 ответ1

1

Вы можете использовать nethogs , например:

nethogs eth0

Должен показать вам, сколько трафика идет от данного процесса.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .