|
局域网大量arp,不能上网,把一台debian多余的网络服务关了就能上网了。我应该怎么检查是否中招啊?
贴一个ps -afx
- PID TTY STAT TIME COMMAND
- 1 ? Ss 0:01 init [2]
- 2 ? S 0:00 [migration/0]
- 3 ? SN 0:00 [ksoftirqd/0]
- 4 ? S< 0:00 [events/0]
- 5 ? S< 0:00 [khelper]
- 6 ? S< 0:00 [kthread]
- 9 ? S< 0:00 \_ [kblockd/0]
- 10 ? S< 0:00 \_ [kacpid]
- 67 ? S< 0:00 \_ [kseriod]
- 101 ? S 0:00 \_ [pdflush]
- 102 ? S 0:00 \_ [pdflush]
- 103 ? S< 0:00 \_ [kswapd0]
- 104 ? S< 0:00 \_ [aio/0]
- 547 ? S< 0:00 \_ [khubd]
- 859 ? S< 0:00 \_ [kjournald]
- 1343 ? S< 0:00 \_ [kpsmoused]
- 1356 ? S< 0:00 \_ [kgameportd]
- 1568 ? S< 0:00 \_ [kmirrord]
- 1598 ? S< 0:00 \_ [kjournald]
- 1600 ? S< 0:00 \_ [kjournald]
- 1602 ? S< 0:00 \_ [kjournald]
- 1604 ? S< 0:00 \_ [kjournald]
- 2310 ? S< 0:00 \_ [nfsd4]
- 2320 ? S< 0:00 \_ [rpciod/0]
- 1036 ? S<s 0:00 udevd --daemon
- 1685 ? Ss 0:00 /sbin/portmap
- 1917 ? Ss 0:00 /sbin/syslogd
- 1923 ? Ss 0:00 /sbin/klogd -x
- 1978 ? S 0:00 /bin/sh /usr/bin/mysqld_safe
- 2015 ? Sl 0:00 \_ /usr/sbin/mysqld --basedir=/usr --datadir=/var/lib/mysql --user=mysql --pid-file=/var/run/mysqld/mysqld.pid --skip-external-locking --port=3306 --socket=/var/run/mysqld/mysqld.sock
- 2016 ? S 0:00 \_ logger -p daemon.err -t mysqld_safe -i -t mysqld
- 2131 ? Ss 0:00 /usr/sbin/acpid -c /etc/acpi/events -s /var/run/acpid.socket
- 2215 ? Ss 0:00 /usr/bin/freshclam -d --quiet
- 2262 ? Ss 0:00 /usr/sbin/exim4 -bd -q30m
- 2279 ? S 0:00 /usr/sbin/atalkd
- 2283 ? S 0:00 /usr/sbin/papd
- 2285 ? S 0:00 /usr/sbin/afpd -U uams_dhx.so,uams_clrtxt.so,uams_randnum.so -g nobody -c 50 -n nu-samba
- 2287 ? S 0:00 /usr/sbin/cnid_metad
- 2311 ? S 0:00 [nfsd]
- 2312 ? S 0:00 [nfsd]
- 2313 ? S 0:00 [nfsd]
- 2314 ? S 0:00 [nfsd]
- 2315 ? S 0:00 [nfsd]
- 2316 ? S 0:00 [nfsd]
- 2317 ? S 0:00 [nfsd]
- 2318 ? S 0:00 [nfsd]
- 2319 ? S 0:00 [lockd]
- 2324 ? Ss 0:00 /usr/sbin/rpc.mountd
- 2334 ? Ss 0:00 /usr/sbin/inetd
- 2341 ? Ss 0:00 /usr/sbin/nmbd -D
- 2343 ? Ss 0:00 /usr/sbin/smbd -D
- 2352 ? S 0:00 \_ /usr/sbin/smbd -D
- 2363 ? Ss 0:00 /usr/sbin/vsftpd
- 2369 ? Ss 0:00 /usr/sbin/winbindd
- 2385 ? S 0:00 \_ /usr/sbin/winbindd
- 2761 ? S 0:00 \_ /usr/sbin/winbindd
- 2414 ? Ss 0:00 /sbin/rpc.statd
- 2423 ? Ss 0:00 /usr/sbin/rpc.idmapd
- 2450 ? Ss 0:00 /usr/sbin/atd
- 2457 ? Ss 0:00 /usr/sbin/cron
- 2473 ? Ss 0:00 /usr/sbin/apache2 -k start
- 2474 ? S 0:00 \_ /usr/sbin/fcgi-pm -k start
- 2883 ? S 0:03 | \_ /usr/bin/python /usr/share/trac/cgi-bin/trac.fcgi
- 2517 ? S 0:00 \_ /usr/sbin/apache2 -k start
- 2518 ? S 0:00 \_ /usr/sbin/apache2 -k start
- 2519 ? S 0:00 \_ /usr/sbin/apache2 -k start
- 2520 ? S 0:00 \_ /usr/sbin/apache2 -k start
- 2521 ? S 0:00 \_ /usr/sbin/apache2 -k start
- 2841 ? S 0:00 \_ /usr/sbin/apache2 -k start
- 2499 tty1 Ss+ 0:00 /sbin/getty 38400 tty1
- 2500 tty2 Ss+ 0:00 /sbin/getty 38400 tty2
- 2501 tty3 Ss+ 0:00 /sbin/getty 38400 tty3
- 2502 tty4 Ss+ 0:00 /sbin/getty 38400 tty4
- 2505 tty5 Ss+ 0:00 /sbin/getty 38400 tty5
- 2506 tty6 Ss+ 0:00 /sbin/getty 38400 tty6
- 2645 ? Ss 0:00 /usr/sbin/sshd
- 2953 ? Ss 0:00 \_ sshd: est [priv]
- 2957 ? S 0:00 \_ sshd: est@pts/0
- 2958 pts/0 Ss 0:00 \_ -bash
- 2994 pts/0 S 0:00 \_ su
- 2995 pts/0 S 0:00 \_ bash
- 4092 pts/0 R+ 0:00 \_ ps afx
复制代码 |
|