免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12
最近访问板块 发新帖
楼主: laoadiy
打印 上一主题 下一主题

[系统安全] 前几天服务器被放了几只小强 [复制链接]

论坛徽章:
4
2015年辞旧岁徽章
日期:2015-03-03 16:54:15数据库技术版块每日发帖之星
日期:2016-02-26 06:20:00IT运维版块每日发帖之星
日期:2016-07-13 06:20:002016科比退役纪念章
日期:2016-07-31 11:28:35
11 [报告]
发表于 2014-07-10 15:32 |只看该作者
我当时看到修改那个root.1的定时文件的时间是4月4号,log下的日志全部被echo "" > 之前那个服务器是没有插网线,我接手之后就插上了,就发现这个问题,还望提供 思路回复 10# chenyx


   

论坛徽章:
0
12 [报告]
发表于 2014-08-26 18:22 |只看该作者
终于找到了,原来是中毒了,哈哈,这个该死的sfewfesfs。
各位,怎么样提高安全呢?

论坛徽章:
4
2015年辞旧岁徽章
日期:2015-03-03 16:54:15数据库技术版块每日发帖之星
日期:2016-02-26 06:20:00IT运维版块每日发帖之星
日期:2016-07-13 06:20:002016科比退役纪念章
日期:2016-07-31 11:28:35
13 [报告]
发表于 2014-09-12 18:25 |只看该作者
回复 12# lianghaow117


这个好像是跟你的iptables设置的有关系,因为这个病毒一起来的时候,你就会发现一个full的东西,我前几天看到是iptables设置的链接问题好像啊

论坛徽章:
0
14 [报告]
发表于 2014-09-12 19:03 |只看该作者
是病毒还是对外发起DDoS的Bot程序?

论坛徽章:
1
天蝎座
日期:2014-11-17 14:50:23
15 [报告]
发表于 2014-10-09 16:23 |只看该作者
昨天发现测试服务器一枚中招,看到sfewfesfs可疑进程。但是这个东西是怎么中上的?还没理出头绪来!有人知道这东西是怎么中上的么?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP