你提到的 “CentOS sniffer” 一般不是某个固定软件名,而是抓包/监控类工具或脚本的统称。不同情况,卸载方式不一样。下面按最常见情况给你逐一说明,你可以对照操作。
这些是常见“sniffer”工具,先查是否安装:
rpm -qa | grep -E "tcpdump|wireshark|nmap|ettercap|dsniff"
✅ 卸载示例:
sudo yum remove tcpdump
sudo yum remove wireshark
sudo yum remove nmap
先查进程:
ps -ef | grep -i sniff
再看监听端口:
ss -lntp
如果确认是某个程序:
which sniffer
rpm -qf /usr/bin/sniffer
然后卸载:
sudo yum remove 软件名
(常见于源码安装)
find / -name "*sniffer*"
然后手动删除:
rm -rf 安装目录
并清理:
rm -f /usr/local/bin/sniffer
如果你怀疑是被植入的嗅探程序,建议按下面步骤处理:
ip link show | grep promisc
lsmod | grep -E "sniff|packet"
systemctl list-unit-files | grep enabled
crontab -l
yum install -y chkrootkit
chkrootkit
⚠️ 如果确认是恶意程序,不建议只卸载,建议:
你可以直接把下面信息发我,我帮你判断:
ps -ef | grep -i sniff
ss -lntp
systemctl status sniffer
或者告诉我:
我可以一步步带你处理 ✅