tencent cloud

主机安全

动态与公告
产品动态
产品公告
新手指引
产品简介
产品概述
产品优势
基本概念
应用场景
关联产品
功能介绍与版本比较
购买指南
购买安全防护授权
购买日志分析服务
快速入门
操作指南
安全概览
资产概览
主机列表
资产指纹
漏洞管理
基线管理
文件查杀
异常登录
密码破解
恶意请求
高危命令
本地提权
反弹 Shell
Java 内存马
核心文件监控
网络攻击
勒索防御
日志分析
授权管理
告警设置
访问管理指引
混合云安装指引
新手常见问题
软件相关说明
功能行为描述
客户端进程说明
安全基线检测列表
JSON 格式告警数据解析
日志字段数据解析
客户端安装指引
安全评分说明
实践教程
漏洞自动修复
恶意文件处理
故障处理
Linux 入侵类问题排查思路
Windows 入侵类问题排查思路
Linux 客户端离线排查
Windows 客户端离线排查
异常登录的消息提醒
API 文档
History
Introduction
API Category
Asset Management APIs
Virus Scanning APIs
Abnormal Log-in APIs
Password Cracking APIs
Malicious Request APIs
High-Risk Command APIs
Local Privilege Escalation APIs
Reverse Shell APIs
Vulnerability Management APIs
New Baseline Management APIs
Baseline Management APIs
Advanced Defense APIs
Security Operation APIs
Expert Service APIs
Other APIs
Overview Statistics APIs
Settings Center APIs
Making API Requests
Intrusion Detection APIs
Data Types
Error Codes
常见问题
相关协议
Terms of Service
Service Level Agreement
数据处理和安全协议
联系我们
词汇表
文档主机安全故障处理Linux 客户端离线排查

Linux 客户端离线排查

PDF
聚焦模式
字号
最后更新时间: 2023-12-26 15:28:00
本文档将指导您进行 Linux 客户端离线排查,包括客户端进程未启动排查及网络故障排查。

客户端进程未启动排查

1. 请查询主机安全进程是否存在。输入:ps -ef|grep YD
正常状态下,主机安全存在两个进程,如下图所示:


如果进程不存在,可能存在以下情况:
服务器未安装主机安全或者客户端已被卸载,请根据 快速入门 安装指引,进行客户端安装。
客户端可能出现异常冲突或者崩溃,导致进程没有启动。
2. 若服务器已安装主机安全或者客户端,可采用以下方法排查客户端进程未启动原因:
可查看客户端日志,存放路径:/usr/local/qcloud/YunJing/log
可执行命令:sh /usr/local/qcloud/YunJing/startYD.sh 启动主机安全服务。

网络故障排查

如果进程存在,但主机安全不在线,大部分原因是网络不通,请按照以下操作进行排查:
1. 如果无法访问主机安全域名,可以尝试修改 DNS。可以通过执行如下命令行,排查主机安全域名是否可以访问:
VPC 网络和黑石服务器环境:telnet s.yd.tencentyun.com 5574正常情况下:返回如下图所示结果。


如果无法访问
1.1.1 可以尝试修改dns nameserver字段:vim /etc/resolv.confnameserver 183.60.83.19nameserver 183.60.82.98
1.1.2 修改完成后,重新执行telnet s.yd.tencentyun.com 5574检测能否连通。


1.1.3 如果可以连通,等待几分钟后(时间长短根据网络情况而定),控制台将能看到对应服务器重新上线。
基础网络环境(非 VPC 上的服务器):telnet s.yd.qcloud.com 5574正常情况下:返回如下图所示结果。


如果无法访问
1.1.1 可以尝试修改dns nameserver字段:vim /etc/resolv.conf,先把原有的nameserver字段注释,再新增nameserver字段,具体的 nameserver ip 相关内容。
1.1.2 修改完成后,重新执行telnet s.yd.qcloud.com 5574检测能否连通。
1.1.3 如果可以连通,等待几分钟后(时间长短根据网络情况而定),控制台将能看到对应服务器重新上线。
2. 防火墙策略限制,需要在 Linux 客户端开放 TCP 端口:5574、8080、80、9080。
3. 如果主机安全进程存在,且不是由于网络原因导致的客户端离线,请打包客户端日志(日志路径:/usr/local/qcloud/YunJing/log)并 提交工单 进行反馈。

帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈