瀚高安全版 V4.5.10卸载后残留了db_ha的agent进程导致6666端口被占用

文章目录

环境

系统平台:银河麒麟 (X86_64)

版本:4.5.10

症状

云厂商检测到6666端口异常,疑似木马。

问题原因

查看使用6666端口的进程是db_ha的agent,但是agent进程的目录不存在。

瀚高安全版V4.5.10安装后,会自带db_ha并把agent配置为开机自启,导致服务器重启后agent自启动。然后卸载安全版4.5.10之后,该agent服务不会被停止,同时service文件也不会被删除,就导致6666端口一直被占用。

解决方案

如果安全版4.5.10是单机部署或者已经完全卸载或者db_ha未被使用,则需要把db_ha的agent进程杀掉并禁用开机自启。

特别说明:

1、瀚高安全版V4.5.10安装后,会自动安装db_ha、hghac、hgproxy组件,并且把它们都自动配置了开机自启,导致在服务器重启后db_ha-agent、hghac都能启动;

2、瀚高安全版V4.5.10卸载时,会自动删除hghac、hgproxy的service文件,但是db_ha-agent的service文件不会被删除,而且它的服务也不会被stop,就会导致服务器没有重启过的情况下,db_ha-agent的服务一直在运行着,6666端口一直在占用,可能引起其他风险。

因此,部署安全版V4.5.10时,建议先关闭db_ha、hghac、hgproxy的开机自启,然后按需配置开机自启,同时一定要重启服务器进行验证。

相关推荐
m0_640309309 分钟前
如何用SQL统计每组的平均值同时显示原行_OVER子句
jvm·数据库·python
ic爱吃蓝莓10 分钟前
破译 Linux 的“黑话”(常用命令解释)
linux·运维·服务器
charlie11451419112 分钟前
嵌入式Linux驱动开发(3)——内核模块机制 - Linux 的插件系统
linux·运维·开发语言·驱动开发·嵌入式硬件·学习
qq_3721542313 分钟前
Redis如何在应用启动时预热缓存数据
jvm·数据库·python
2601_9498153313 分钟前
Spring Boot中集成MyBatis操作数据库详细教程
数据库·spring boot·mybatis
解救女汉子18 分钟前
CSS如何利用CSS变量进行渐变色管理_提升渐变配置的灵活性
jvm·数据库·python
杨云龙UP25 分钟前
2000—CentOS Linux 7上部署Oracle 19c(19.3) RAC(RedHat/CentOS 7/8)
linux·运维·服务器·数据库·oracle·centos
m0_6784854533 分钟前
怎么导入只包含特定表的SQL文件_正则提取与分离导入
jvm·数据库·python
星晨雪海34 分钟前
若依框架原有页面功能进行了点位管理改造之列表查询(4)
数据库·sql·mybatis
java_logo34 分钟前
Docker 部署 Hermes Agent 完整指南(Windows / Linux 通用)
linux·windows·docker·hermes-agent部署·docker部署hermes·hermes-agent教程·hermes-agent文档