中文成人无字幕乱码精品_成人免费看电影_欧美日韩在线视频一区二区_麻豆久久精品_日本不卡免费新一二三区_伊人网一区

  • IDC銷售:020-66849165/66849090/66849088
  • 云服務銷售:020-66849108/9091 | 客服(備案,域名,虛機,郵箱):020-66849000-2

登錄 | 會員注冊 | 控制面板 | 幫助中心 | 購物車 | 舉報中心

? ? 域名活動
幫助中心FAQ

這臺機器主要是運行了一個tomcat WEB服務和oracle數據庫,問題不應該出現在WEB服務和數據庫上面,我檢查了一下WEB日志,沒有發現異常,查看數據庫也都正常,也沒有錯誤日志,查看系統日志,也沒有看到異常,但是系統的登錄日志被清除了,趕緊查看了一下目前運行的進程情況,看看有沒有什么異常的進程,一查看,果然發現幾個異常進程,不仔細看還真看不出來,這些進程都是不正常的。

這是個什么進程呢,每次ps -ef都不一樣,一直在變動,進程號也一直在變動中,我想看看進程打開了什么文件,一時無從下手,想到這里,我突然意識到這應該都是一些子進程,由一個主進程進行管理,所以看這些子進程是沒有用的,即便我殺掉這些子進程還會有新的生成,擒賊先擒王,我們去找一下主進程,我用top 實時查看進程使用資源的情況,看看是不是有異常的進程占用cpu內存等資源,發現了一個奇怪的進程,平時沒有見過。這個應該是我們尋找的木馬主進程。

 

 

我嘗試殺掉這個進程,`killall -9 ueksinzina`,可是殺掉之后ps -ef查看還是有那些子進程,難道沒有殺掉?再次top 查看,發現有出現了一個其他的主進程,看來殺是殺不掉的,要是那么容易殺掉就不是木馬了。

 

我們看看他到底是什么,”which obgqtvdunq”發現這個命令在/usr/bin下面,多次殺死之后又重新在/usr/bin目錄下面生成,想到應該有什么程序在監聽這個進程的狀態也可能有什么定時任務,發現進程死掉再重新執行,我就按照目前的思路查看了一下/etc/crontab定時任務以及/etc/init.d啟動腳本,均發現有問題。

可以看到里面有個定時任務gcc4.sh,這個不是我們設定的,查看一下內容更加奇怪了,這個應該是監聽程序死掉后來啟動的,我們這邊把有關的配置全部刪掉,并且刪掉/lib/libudev4.so。

 

/etc/init.d/目錄下面也發現了這個文件。

 

里面的內容是開機啟動的信息,這個我們也給刪掉。

 

以上兩個,一個試在開機啟動的時候啟動木馬,另一個是木馬程序被殺掉之后啟動木馬,但是目前我們殺掉木馬的時候木馬并沒有死掉,而是立刻更換名字切換成另一個程序文件運行,所以我們直接殺死是沒有任何用處的,我們目的就是要阻止新的程序文件生成,首先我們取消程序的執行權限并把程序文件生成的目錄/usr/bin目錄鎖定。

  chmod 000 /usr/bin/obgqtvdunq

  chattr +i /usr/bin

然后我們殺掉進程”killall -9 obgqtvdunq”,然后我們在查看/etc/init.d/目錄,看到他又生成了新的進程,并且目錄變化到了/bin目錄下面,和上面一樣,取消執行權限并把/bin目錄鎖定,不讓他在這里生成,殺掉然后查看他又生成了新的文件,這次他沒有在環境變量目錄里面,在/tmp里面,我們把/tmp目錄也鎖定,然后結束掉進程。

 

到此為止,沒有新的木馬進程生成,原理上說是結束掉了木馬程序,后面的工作就是要清除這些目錄產生的文件,經過我尋找,首先清除/etc/init.d目錄下面產生的木馬啟動腳本,然后清除/etc/rc#.d/目錄下面的鏈接文件。

 

后來我查看/etc目錄下面文件的修改時間,發現ssh目錄下面也有一個新生成的文件,不知道是不是有問題的。

 

清理差不多之后我們就要清理剛才生成的幾個文件了,一個一個目錄清楚,比如”chattr -i /tmp”,然后刪除木馬文件,以此類推刪除/bin/usr/bin目錄下面的木馬,到此木馬清理完畢。

 

快速清理木馬流程

假設木馬的名字是nshbsjdy,如果top看不到,可以在/etc/init.d目錄下面查看

1、 首先鎖定三個目錄,不能讓新木馬文件產生

chmod 000 /usr/bin/nshbsjdy

chattr +i /usr/bin

chattr +i /bin

chattr +i /tmp

 

2、刪除定時任務及文件以及開機啟動文件

刪除定時任務及文件

rm -f /etc/init.d/nshbsjdy

rm -f /etc/rc#.d/木馬連接文件


3、殺掉木馬進程

killall -9 nshbsjdy

 

4、清理木馬進程

 

chattr -i /usr/bin

    rm -f /usr/bin/nshbsjdy

 

處理完成之后再一次檢查一下以上各目錄,尤其是/etc目錄下面最新修改的文件。

 

5、如果是rootkit木馬,可以用下面的軟件進行檢查。

 

軟件chkrootkit

軟件RKHunter

安裝都非常簡單,我使用RKHunter簡單檢查了一下,沒有發現什么重大問題,但是這也并不表示沒有什么問題,因為我們的檢測命令也是依賴一些系統的命令,如果系統的命令被感染那是檢測不出來的,最好是系統的命令備份一份檢查,再不行就備份數據重裝嘍。

 

主站蜘蛛池模板: 人善交video另类hd国产片 | 国产成人+综合亚洲+天堂 | 国产一区二区三区免费观看 | 欧美日韩一 | 成人免费观看在线视频 | 在线免费毛片 | 国产无毛| 91高清在线 | 91社影院在线观看 | 国产高清在线精品一区二区三区 | 婷婷91 | 日韩高清国产一区在线 | 国产xxxxxxxxxx | 欧美一区在线视频 | 亚洲免费视频网址 | 欧美久久影视 | 精品九九九九 | 精品国产一区二区三区成人影院 | 国产精品视频1区 | 久久亚洲视频 | 噜噜噜天天躁狠狠躁夜夜精品 | 中文字幕一区二区三区四区不卡 | 欧美在线观看视频 | 国产一av| 久久国产一区二区 | 日韩精品一区二区三区在线观看 | 色噜噜噜 | 国产成人精品免高潮在线观看 | 日日干天天干 | 不卡日韩在线 | 国产精品一区二区三区四区 | 亚洲性免费视频 | 欧美在线播放一区 | 国产免费亚洲 | 国产成人一区 | 免费av手机在线观看 | 男人操女人bb视频 | 亚洲第一区国产精品 | 久久久美女 | 98精品国产高清在线xxxx天堂 | 欧美一区二区视频 |