瀚高安全版 V4.5.10卸载后残留了db_ha的agent进程导致6666端口被占用

文章目录

环境

系统平台:银河麒麟 (X86_64)

版本:4.5.10

症状

云厂商检测到6666端口异常,疑似木马。

问题原因

查看使用6666端口的进程是db_ha的agent,但是agent进程的目录不存在。

瀚高安全版V4.5.10安装后,会自带db_ha并把agent配置为开机自启,导致服务器重启后agent自启动。然后卸载安全版4.5.10之后,该agent服务不会被停止,同时service文件也不会被删除,就导致6666端口一直被占用。

解决方案

如果安全版4.5.10是单机部署或者已经完全卸载或者db_ha未被使用,则需要把db_ha的agent进程杀掉并禁用开机自启。

特别说明:

1、瀚高安全版V4.5.10安装后,会自动安装db_ha、hghac、hgproxy组件,并且把它们都自动配置了开机自启,导致在服务器重启后db_ha-agent、hghac都能启动;

2、瀚高安全版V4.5.10卸载时,会自动删除hghac、hgproxy的service文件,但是db_ha-agent的service文件不会被删除,而且它的服务也不会被stop,就会导致服务器没有重启过的情况下,db_ha-agent的服务一直在运行着,6666端口一直在占用,可能引起其他风险。

因此,部署安全版V4.5.10时,建议先关闭db_ha、hghac、hgproxy的开机自启,然后按需配置开机自启,同时一定要重启服务器进行验证。

相关推荐
忘了ʷºᵇₐ4 小时前
在IDEA 2024.1版本中如何打开Remote Host及连接linux
linux·运维·服务器
零K沁雪5 小时前
Linux 内核中与网络地址相关的函数
linux·内核
数据库小组7 小时前
2026 年,MySQL 到 SelectDB 同步为何更关注实时、可观测与可校验?
数据库·mysql·数据库管理工具·数据同步·ninedata·selectdb·迁移工具
steins_甲乙7 小时前
# 从 0 做一个小型内存泄漏检测器:开篇与架构设计
linux
华科易迅7 小时前
MybatisPlus增删改查操作
android·java·数据库
Kethy__8 小时前
计算机中级-数据库系统工程师-计算机体系结构与存储系统
大数据·数据库·数据库系统工程师·计算机中级
SHoM SSER8 小时前
MySQL 数据库连接池爆满问题排查与解决
android·数据库·mysql
蒸蒸yyyyzwd8 小时前
后端学习笔记 day4
linux·笔记·学习
熬夜的咕噜猫8 小时前
MySQL备份与恢复
数据库·oracle
jnrjian8 小时前
recover database using backup controlfile until cancel 假recover,真一致
数据库·oracle