免费注册 查看新帖 |

Chinaunix

广告
  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3684 | 回复: 7
打印 上一主题 下一主题

求助:linux服务器遭挂马,如何对安全进行排查 [复制链接]

gnubuntu 该用户已被删除
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-05-11 09:18 |只看该作者 |倒序浏览
提示: 作者被禁止或删除 内容自动屏蔽
gnubuntu 该用户已被删除
2 [报告]
发表于 2010-05-11 09:27 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
3 [报告]
发表于 2010-05-18 09:50 |只看该作者
后台有没被其他人登录过?先检查下,只是看到这些LOG无法分析具体原因。

论坛徽章:
0
4 [报告]
发表于 2010-05-19 10:08 |只看该作者
服务器用的是 centos 5.4的系统,nginx 0.7.65 + MySQL 5.1.45 + PHP 5.2.13

运行discuz 7.2论坛程序,前 ...
gnubuntu 发表于 2010-05-11 09:18



    有很多种情况,如果你是用的虚拟主机,可能是别人的网站有漏洞,导致服务器被渗透。如果是你BBS有漏洞,你可以在后台用DZ官方的升级模块检测一下。post的数据日志无法显示,所以追查这个意义不大。

    如果是你自己的服务器,可以先对系统安全进行检查,用外部的‘干净’的工具对系统状况进行检查,如果无法确认问题的根源。在检查和备份web代码之后,重装系统比较可靠,毕竟不是所有rootkit你都能完全清除的。

论坛徽章:
0
5 [报告]
发表于 2010-05-19 18:54 |只看该作者
你自己的DZ会不会有问题?
我记得DZ7.2在年前出了个远程代码执行漏洞 你修补了没

论坛徽章:
0
6 [报告]
发表于 2010-05-19 18:56 |只看该作者
为了防止黑客再对你服务器进行破坏 建议你还是进行一下安全设置 比如说php.ini里面的一些关键函数必须禁用还有禁止root访问其他TTY 更改SSH端口等等
gnubuntu 该用户已被删除
7 [报告]
发表于 2010-05-20 18:36 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
gnubuntu 该用户已被删除
8 [报告]
发表于 2010-05-20 18:37 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP