瀚高安全版 V4.5.10卸载后残留了db_ha的agent进程导致6666端口被占用

文章目录

环境

系统平台:银河麒麟 (X86_64)

版本:4.5.10

症状

云厂商检测到6666端口异常,疑似木马。

问题原因

查看使用6666端口的进程是db_ha的agent,但是agent进程的目录不存在。

瀚高安全版V4.5.10安装后,会自带db_ha并把agent配置为开机自启,导致服务器重启后agent自启动。然后卸载安全版4.5.10之后,该agent服务不会被停止,同时service文件也不会被删除,就导致6666端口一直被占用。

解决方案

如果安全版4.5.10是单机部署或者已经完全卸载或者db_ha未被使用,则需要把db_ha的agent进程杀掉并禁用开机自启。

特别说明:

1、瀚高安全版V4.5.10安装后,会自动安装db_ha、hghac、hgproxy组件,并且把它们都自动配置了开机自启,导致在服务器重启后db_ha-agent、hghac都能启动;

2、瀚高安全版V4.5.10卸载时,会自动删除hghac、hgproxy的service文件,但是db_ha-agent的service文件不会被删除,而且它的服务也不会被stop,就会导致服务器没有重启过的情况下,db_ha-agent的服务一直在运行着,6666端口一直在占用,可能引起其他风险。

因此,部署安全版V4.5.10时,建议先关闭db_ha、hghac、hgproxy的开机自启,然后按需配置开机自启,同时一定要重启服务器进行验证。

相关推荐
Z1eaf_complete2 小时前
SQL注入如何写入Webshell
数据库·sql
十六年开源服务商2 小时前
2026年WordPress网站安全检测服务避坑指南
android·安全
与数据交流的路上2 小时前
oceanbase-长事务排查
java·数据库·oceanbase
ascarl20102 小时前
canal和ES同步失败维护步骤
java·数据库·elasticsearch
HHFQ2 小时前
如何仅使用键盘通过图形界面安装 RHEL 等 Linux 发行版
linux·运维
枕布响丸辣2 小时前
Linux 系统安全及应用实战:账号、引导、弱口令与端口扫描全解析
linux·运维·系统安全
酸菜。2 小时前
lspci -tv使用
linux
zzh0812 小时前
Linux系统安全
linux·运维·系统安全
Miraitowa_cheems2 小时前
LeetCode算法日记 - Day 5: 长度最小的子数组、无重复字符的最长子串
linux·运维·服务器