温馨提示×

Centos sniffer怎么卸载

小樊
41
2026-08-04 06:25:46
栏目: 智能运维

你提到的 “CentOS sniffer” 一般不是某个固定软件名,而是抓包/监控类工具或脚本的统称。不同情况,卸载方式不一样。下面按最常见情况给你逐一说明,你可以对照操作。


一、先确认你装的是什么

1️⃣ 如果是 tcpdump / wireshark / nmap / netstat 类工具

这些是常见“sniffer”工具,先查是否安装:

rpm -qa | grep -E "tcpdump|wireshark|nmap|ettercap|dsniff"

✅ 卸载示例:

sudo yum remove tcpdump
sudo yum remove wireshark
sudo yum remove nmap

2️⃣ 如果是 第三方/未知 sniffer

先查进程:

ps -ef | grep -i sniff

再看监听端口:

ss -lntp

如果确认是某个程序:

which sniffer
rpm -qf /usr/bin/sniffer

然后卸载:

sudo yum remove 软件名

3️⃣ 如果是 自己编译安装的 sniffer

(常见于源码安装)

find / -name "*sniffer*"

然后手动删除:

rm -rf 安装目录

并清理:

rm -f /usr/local/bin/sniffer

4️⃣ 如果是 rootkit / 恶意 sniffer(重点)

如果你怀疑是被植入的嗅探程序,建议按下面步骤处理:

✅ 检查网络抓包

ip link show | grep promisc

✅ 检查异常模块

lsmod | grep -E "sniff|packet"

✅ 查开机项

systemctl list-unit-files | grep enabled
crontab -l

✅ 查隐藏进程

yum install -y chkrootkit
chkrootkit

⚠️ 如果确认是恶意程序,不建议只卸载,建议:

  • 备份数据
  • 重装系统
  • 排查入侵来源

二、如果你不确定,我可以直接帮你

你可以直接把下面信息发我,我帮你判断:

ps -ef | grep -i sniff
ss -lntp
systemctl status sniffer

或者告诉我:

  • yum 安装的 还是 源码
  • 自己用的 还是 服务器上发现的
  • 是否是 安全告警

我可以一步步带你处理 ✅

0