国产av日韩一区二区三区精品,成人性爱视频在线观看,国产,欧美,日韩,一区,www.成色av久久成人,2222eeee成人天堂

linux - 伺服器遭到攻擊,如何徹底刪除未知文件
PHP中文網(wǎng)
PHP中文網(wǎng) 2017-06-29 10:09:52
0
3
1147
信息量略大
今天早上阿里云給我發(fā)了條信息

#然後我top 看了下 cpu 狀態(tài)

#
果然,這個服務器明明啥都沒運行,結果都東西占了 15的cpu !
再看 ps -aux

#
發(fā)現(xiàn)了這個玩意,在 wget 下載這個玩意。
按照這個域名我去瞅了一下

#
懵逼,這是病毒還是咋的?。樀梦叶紕硬涣肆?
查了下 下載的 wk 文件,看看寫了啥

#
原來被攻擊是這個意思。( 畢竟第一次被攻擊,略微興奮。。)
最后求一個linux 大神幫忙把這個東西去掉......
PHP中文網(wǎng)
PHP中文網(wǎng)

認證0級講師

全部回覆(3)
世界只因有你

應該是你SSH被爆破了
然後這個wk我看了下是NsCpuCNMiner
別人拿你伺服器去挖比特幣賺錢了
不算啥DDCC類攻擊,就是SSH端口被破解
SSH端passwd命令改強密碼,結束進程,刪除這些文件,重啟機器
然後裝個sshguard防止爆破,或改用本地密鑰連結SSH

為情所困

蒼蠅不叮無縫的蛋!是不是你伺服器安裝的什麼模組/插件漏洞,導致系統(tǒng)能被入侵?
去年我們伺服器也是被駭了,成了礦機,各種 刪進程、刪異常檔案都不行,一會又有了。最後發(fā)現(xiàn)是redis漏洞導致的,修復了就沒事了。
所以,得找到“病根”,才能徹底解決問題。

漂亮男人

奇怪的G點 - -
等大神解讀。

最新下載
更多>
網(wǎng)站特效
網(wǎng)站源碼
網(wǎng)站素材
前端模板