免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1623 | 回复: 1
打印 上一主题 下一主题

[系统管理] 木马被清除后的问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2015-12-01 19:13 |只看该作者 |倒序浏览
前一阵被攻击后,找到了相关源,并删除了相关文件。

但有问题,想请教各位。

[root@prd-vm-sta1-pay1 cron.hourly]# cat kill.sh
#!/bin/sh
PATH=/bin:/sbin:/usr/bin:/usr/sbin:/usr/local/bin:/usr/local/sbin:/usr/X11R6/bin
for i in `cat /proc/net/dev|grep awk -F: {'print $1'}`; do ifconfig $i up& done
cp /lib/libkill.so /lib/libkill.so.6
/lib/libkill.so.6


[root@prd-vm-sta1-pay1 cron.hourly]# cat cron.sh
#!/bin/sh
PATH=/bin:/sbin:/usr/bin:/usr/sbin:/usr/local/bin:/usr/local/sbin:/usr/X11R6/bin
for i in `cat /proc/net/dev|grep awk -F: {'print $1'}`; do ifconfig $i up& done
cp /lib/udev/udev /lib/udev/debug
/lib/udev/debug

我把/etc/cron.hourly下的kill.sh和cron.sh删除后,/var/log/cron里还是在调用这俩任务,为什么?
Dec  1 19:09:01 vm1 CROND[20808]: (root) CMD (/etc/cron.hourly/cron.sh)
Dec  1 19:09:01 vm1 CROND[20809]: (root) CMD (/etc/cron.hourly/kill.sh)


----------------------------------------------------------------------------------------
还想请问各位,我的/tmp目录下
[root@prd-vm-sta1-pay1 tmp]# ll
total 12
drwx------ 2 root root 4096 Dec  1 15:18 ssh-xEbBtE6176.bak
[root@prd-vm-sta1-pay1 tmp]# ll ssh-xEbBtE6176.bak/
total 0
srwxr-xr-x 1 root root 0 Dec  1 15:18 agent.6176
这个ssh认证正常吗?


请高手指教,多谢。

论坛徽章:
84
每日论坛发贴之星
日期:2015-12-29 06:20:00每日论坛发贴之星
日期:2016-01-16 06:20:00每周论坛发贴之星
日期:2016-01-17 22:22:00程序设计版块每日发帖之星
日期:2016-01-20 06:20:00每日论坛发贴之星
日期:2016-01-20 06:20:00程序设计版块每日发帖之星
日期:2016-01-21 06:20:00每日论坛发贴之星
日期:2016-01-21 06:20:00程序设计版块每日发帖之星
日期:2016-01-23 06:20:00程序设计版块每日发帖之星
日期:2016-01-31 06:20:00数据库技术版块每日发帖之星
日期:2016-01-16 06:20:00程序设计版块每日发帖之星
日期:2016-01-16 06:20:00程序设计版块每日发帖之星
日期:2016-01-14 06:20:00
2 [报告]
发表于 2015-12-01 23:58 |只看该作者
重起一下 crond 服务 ?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP