免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 9530 | 回复: 15
打印 上一主题 下一主题

[系统安全] 系统被黑文件删不了所有方法都用过 快进来救命 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2017-07-05 19:04 |只看该作者 |倒序浏览
root@iZ23w8y63:/var/tmp/.xx# ls -ld /
drwxr-xr-x 23 root root 4096 May  9  2015 /
root@iZ23w8y63wpZ:/var/tmp/.xx# ls -ld /var/
drwxr-xr-x 12 root root 4096 Jul  5 18:43 /var/
root@iZ23w8y63wpZ:/var/tmp/.xx# ls -ld /var/tmp/
drwxrwxrwx 3 root root 1511424 Jul  5 18:55 /var/tmp/
root@iZ23w8y63wpZ:/var/tmp/.xx# ls -ld /var/tmp/.xx/
drwxrwxrwx 2 www-data www-data 4096 Jul  5 11:09 /var/tmp/.xx/


root@iZ23w8y63:/var/tmp/.xx# lsattr /var/tmp/.xx/
-------------e-- /var/tmp/.xx/zi.jpg
-------------e-- /var/tmp/.xx/moban.jpg
-------------e-- /var/tmp/.xx/wen.jpg
-------------e-- /var/tmp/.xx/min.php
-------------e-- /var/tmp/.xx/bianliang2.jpg
-------------e-- /var/tmp/.xx/bianliang.jpg
-------------e-- /var/tmp/.xx/app.jpg


root@iZ23w8y63:/var/tmp/.xx# rm -f app.jpg
rm: cannot remove `app.jpg': Permission denied
root@iZ23w8y63:/var/tmp/.xx# cd ..
root@iZ23w8y63:/var/tmp# rm -rf .xx
rm: cannot remove `.xx/zi.jpg': Permission denied
rm: cannot remove `.xx/moban.jpg': Permission denied
rm: cannot remove `.xx/wen.jpg': Permission denied
rm: cannot remove `.xx/min.php': Permission denied
rm: cannot remove `.xx/bianliang2.jpg': Permission denied
rm: cannot remove `.xx/bianliang.jpg': Permission denied
rm: cannot remove `.xx/app.jpg': Permission denied

还有什么办法吗?

论坛徽章:
29
技术图书徽章
日期:2013-09-02 19:59:502015元宵节徽章
日期:2015-03-06 15:51:332015小元宵徽章
日期:2015-03-06 15:57:20操作系统版块每日发帖之星
日期:2015-08-16 06:20:002015七夕节徽章
日期:2015-08-21 11:06:17操作系统版块每日发帖之星
日期:2015-09-21 06:20:002015亚冠之水原三星
日期:2015-10-30 00:06:07数据库技术版块每日发帖之星
日期:2015-12-24 06:20:0015-16赛季CBA联赛之上海
日期:2016-01-07 10:32:07操作系统版块每日发帖之星
日期:2016-01-08 06:20:00操作系统版块每日发帖之星
日期:2016-05-18 06:20:00IT运维版块每日发帖之星
日期:2016-07-23 06:20:00
2 [报告]
发表于 2017-07-05 20:10 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
3 [报告]
发表于 2017-07-05 21:58 |只看该作者
回复 2# Hongqiyaodao

改了也删不掉

论坛徽章:
223
2022北京冬奥会纪念版徽章
日期:2015-08-10 16:30:32操作系统版块每日发帖之星
日期:2016-05-10 19:22:58操作系统版块每日发帖之星
日期:2016-02-18 06:20:00操作系统版块每日发帖之星
日期:2016-03-01 06:20:00操作系统版块每日发帖之星
日期:2016-03-02 06:20:0015-16赛季CBA联赛之上海
日期:2019-09-20 12:29:3219周年集字徽章-周
日期:2019-10-01 20:47:4815-16赛季CBA联赛之八一
日期:2020-10-23 18:30:5320周年集字徽章-20	
日期:2020-10-28 14:14:2615-16赛季CBA联赛之广夏
日期:2023-02-25 16:26:26CU十四周年纪念徽章
日期:2023-04-13 12:23:10操作系统版块每日发帖之星
日期:2016-05-10 19:22:58
4 [报告]
发表于 2017-07-06 02:22 |只看该作者
建议使用外置系统启动,然后分析磁盘文件系统

论坛徽章:
0
5 [报告]
发表于 2017-07-06 14:25 |只看该作者
回复 4# action08

在线的机器 停不得

论坛徽章:
223
2022北京冬奥会纪念版徽章
日期:2015-08-10 16:30:32操作系统版块每日发帖之星
日期:2016-05-10 19:22:58操作系统版块每日发帖之星
日期:2016-02-18 06:20:00操作系统版块每日发帖之星
日期:2016-03-01 06:20:00操作系统版块每日发帖之星
日期:2016-03-02 06:20:0015-16赛季CBA联赛之上海
日期:2019-09-20 12:29:3219周年集字徽章-周
日期:2019-10-01 20:47:4815-16赛季CBA联赛之八一
日期:2020-10-23 18:30:5320周年集字徽章-20	
日期:2020-10-28 14:14:2615-16赛季CBA联赛之广夏
日期:2023-02-25 16:26:26CU十四周年纪念徽章
日期:2023-04-13 12:23:10操作系统版块每日发帖之星
日期:2016-05-10 19:22:58
6 [报告]
发表于 2017-07-06 18:45 |只看该作者
基本的检测做了没有??
  1. chkrootkit
复制代码


好像您的话题是企业付费类的:luya

论坛徽章:
0
7 [报告]
发表于 2017-07-10 18:12 |只看该作者
回复 6# action08

企业付费?

论坛徽章:
0
8 [报告]
发表于 2017-07-12 09:09 |只看该作者
很好,很有用的文章

论坛徽章:
0
9 [报告]
发表于 2017-07-13 15:17 |只看该作者
感觉无解的样子

论坛徽章:
3
2015年迎新春徽章
日期:2015-03-04 09:58:11操作系统版块每日发帖之星
日期:2015-09-07 06:20:00操作系统版块每日发帖之星
日期:2015-09-07 06:20:00
10 [报告]
发表于 2017-07-28 06:47 来自手机 |只看该作者
lsattr,看看特殊权限,是不是加了i,或者别的s等权限,chattr去掉再进行删除操作。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP