系统RPC服务存在异常
Posted
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了系统RPC服务存在异常相关的知识,希望对你有一定的参考价值。
以下是金山毒霸扫描出来的,,,描述;病毒破坏rpcss.dll,杀软会认为该dll是病毒软件而删除,导致复制黏贴不可用。。。?先前扫出来了。。处理了。。可是吗过几小时有扫出来了》?
当一个RPC服务器启动时,会选择一个空闲的端口号并在上面监听(每次启动后的端口号各不相同),同时它作为一个可用的服务会在portmap进程注册。一个RPC服务器对应惟一一个RPC程序号,RPC服务器告诉portmap进程它在哪个端口号上监听连接请求和为哪个RPC程序号提供服务。经过这个过程,portmap进程就知道了每一个已注册的RPC服务器所用的Internet端口号,而且还知道哪个程序号在这个端口上是可用的。portmap进程维护着一张RPC程序号到Internet端口号之间的映射表,它的字段包括程序号、版本号、所用协议、端口号和服务名,portmap进程通过这张映射表来提供程序号-端口号之间的转化功能。如果portmap进程停止了运行或异常终止,那么该系统上的所有RPC服务器必须重新启动。首先停止NFS服务器上的所有NFS服务进程,然后启动portmap进程,再启动服务器上的NFS进程。但portmap只在第一次建立连接的时候起作用,帮助网络应用程序找到正确的通讯端口,但是一旦这个双方正确连接,端口和应用就绑定,portmap也就不起作用了。但对其他任何第一次需要找到端口建立通讯的应用仍然有用。nfs 服务器端和客户端连接的步骤:
1 客户端会向伺服器端的RPC (port 111)发出NFS档案存取功能的询问要求;
2 伺服器端找到对应的已注册的NFS daemon埠口后,会回报给客户端;
3 客户端了解正确的埠口后,就可以直接与NFS daemon来连线。
由于NFS的各项功能都必须要向RPC来注册,如此一来RPC才能了解NFS这个服务的各项功能之port number, PID, NFS在主机所监听的IP等等,而客户端才能够透过RPC的询问找到正确对应的埠口。也就是说,NFS必须要有RPC存在时才能成功的提供服务,因此我们称NFS为RPC server的一种。
我的环境是客户端从 服务器端的111端口获取nfs 正在监听的端口,再向服务器端发起连接的时候被acl访问控制限制导致不可连接!重新配置acl的端口号,或者将10.250.7.225 到 10.251.134.205 之间的ip 全部端口开放~!这样当下次rac1 down机 重启之后,就不会因为网络ACL的端口限制而不能正常使用nfs服务了~! 参考技术A rpcss.dll是是系统重要文件,是启动分布式COM服务相关组件之一。金山安全中心监测到有数百万用户的电脑感染了一种新型网游盗号木马,该病毒会造成rpcss.dll系统文件丢失,导致系统上不了网,复制粘贴功能失效,甚至qq 网游 网银的账号密码被盗。现在使用金山卫士能够完美清除rpcss.dll病毒。
百度搜索“金山卫士”第一个就是了
注意,360会拦截金山卫士安装,如果你有360,请先关闭360木马防火墙的进程防火墙,再安装本回答被提问者采纳
以上是关于系统RPC服务存在异常的主要内容,如果未能解决你的问题,请参考以下文章