国产av日韩一区二区三区精品,成人性爱视频在线观看,国产,欧美,日韩,一区,www.成色av久久成人,2222eeee成人天堂

linux - 服務(wù)器遭到攻擊,如何徹底刪除未知文件
PHP中文網(wǎng)
PHP中文網(wǎng) 2017-06-29 10:09:52
0
3
1148
信息量略大
今天早上阿里云給我發(fā)了條信息

然后我top 查看了下 cpu 狀態(tài)

果然,這個(gè)服務(wù)器明明啥都沒運(yùn)行,結(jié)果都東西占了 15的cpu !
再看 ps -aux

發(fā)現(xiàn)了這個(gè)玩意,在 wget 下載這個(gè)玩意。
按照這個(gè)域名我去瞅了一下

懵逼,這是病毒還是咋的?。樀梦叶紕?dòng)不了了

查了下 下載的 wk 文件,看看寫了啥

原來被攻擊是這個(gè)意思。( 畢竟第一次被攻擊,略微興奮。。)
最后求一個(gè)linux 大神幫忙把這個(gè)東西去掉......
PHP中文網(wǎng)
PHP中文網(wǎng)

認(rèn)證0級(jí)講師

全部回復(fù)(3)
世界只因有你

應(yīng)該是你SSH被爆破了
然后這個(gè)wk我看了下是NsCpuCNMiner
別人拿你服務(wù)器去挖比特幣賺錢了
不算啥DDCC類攻擊,就是SSH端口被破解
SSH端passwd命令改強(qiáng)密碼,結(jié)束進(jìn)程,刪掉這些文件,重啟機(jī)器
然后裝個(gè)sshguard防止爆破,或者改用本地密鑰鏈接SSH

為情所困

蒼蠅不叮無縫的蛋!是不是你服務(wù)器安裝的什么模塊/插件漏洞,導(dǎo)致系統(tǒng)能被入侵?
去年我們服務(wù)器也是被黑了,成了礦機(jī),各種 刪進(jìn)程、刪異常文件都不行,一會(huì)又有了。最終發(fā)現(xiàn)是redis漏洞導(dǎo)致的,修復(fù)了就沒事了。
所以,得找到“病根”,才能徹底解決問題。

漂亮男人

奇怪的G點(diǎn) - -
等大神解讀。

最新下載
更多>
網(wǎng)站特效
網(wǎng)站源碼
網(wǎng)站素材
前端模板