<output id="qn6qe"></output>

    1. <output id="qn6qe"><tt id="qn6qe"></tt></output>
    2. <strike id="qn6qe"></strike>

      亚洲 日本 欧洲 欧美 视频,日韩中文字幕有码av,一本一道av中文字幕无码,国产线播放免费人成视频播放,人妻少妇偷人无码视频,日夜啪啪一区二区三区,国产尤物精品自在拍视频首页,久热这里只有精品12

      記一次服務器被黑的調查過程

      1、因服務器負載過高,查看原因,通過top命令查看負載發現異常進程md64,

      2、ps查看進程啟動程序

      3、kill掉后跳出名為tsm異常進程,懷疑挖礦木馬程序。

      使用kill -9 殺死后,一分鐘左右又自動出現,

      4、ps查找該進程目錄,發現可疑文件/usr/sbin/http

      然進入到該目錄,并沒有發現該可疑文件。

      5、查找有無可議計劃任務。

      a、查看root下計劃任務,

      b、清除后,查看git用戶下計劃任務。

      將上述所列計劃任務清除后,kill 殺死tsm進程后,還是啟動

      6、查找可疑用戶cat  /etc/passwd/

      發現http用戶,清理掉后殺掉進程,還是無法殺掉

      7、使用命令pstree -p | grep tsm

      8、看到父進程是一個go進程,殺掉該進程后,并殺死tsm進程

      9、查找go文件

      發現可疑問件,清理掉后,此時tsm進程不在啟動。

       

      10、通過計劃任務查找啟動目錄

      發現可疑腳本nano.sh,腳本內容如下

      nano.sh

      monero.tgz

       

      進行留存并清理該腳本

      看到可疑配置文件config.json,該配置文件內容如下:

      config.json

      x86.sh

      將該目錄留存并清理。

      11、將以上內容清理后,并未發現其他異常進程及文件目錄,

      12、查看監控報警后,發現此次異常進程可能由9月6號開始。

      總結教訓:

      1、從以上內容分析,此次入侵途徑可能為服務器及服務未知漏洞,或普通用戶暴力破解造成。

      2、根本原因為安全意識薄弱,以后要提高安全意識,做好防范措施,添加跳板機,避免服務器直接暴露。

      posted @ 2020-04-03 11:33  迷路的大雁  閱讀(433)  評論(0)    收藏  舉報
      主站蜘蛛池模板: 欧美人与禽2o2o性论交| 亚洲精品乱码久久久久久| 国产亚洲无线码一区二区| 久久国产精品99久久蜜臀| av中文无码韩国亚洲色偷偷| 中文字幕日韩精品人妻| 免费国产精品视频在线| XXXXXHD亚洲日本HD| 乳源| 无码人妻斩一区二区三区| 免费午夜无码片在线观看影院| 国产综合久久99久久| 风韵丰满熟妇啪啪区老熟熟女| 伊人色综合久久天天小片| 欧美乱大交xxxxx疯狂俱乐部| 加勒比无码人妻东京热 | 美腿丝袜亚洲综合在线视频| 久久视频这里只精品| 日韩精品三区二区三区| 亚洲av永久无码精品漫画| 日本黄页网站免费大全| 国精偷拍一区二区三区| 欧洲亚洲精品免费二区| 亚洲成a∨人片在线观看不卡| 国产一区二区三区内射高清| 中文字幕无码人妻aaa片| 日韩精品人妻中文字幕| 国精品午夜福利不卡视频| 真人抽搐一进一出视频| 国产精品SM捆绑调教视频| 国产又爽又黄又爽又刺激| 国产一卡2卡三卡4卡免费网站 | 亚洲精品二区在线播放| 中文字幕亚洲综合第一页| 国产精品一区二区日韩精品| 国产一区二区不卡自拍| 甘肃省| 日本国产精品第一页久久 | 囯产精品久久久久久久久久妞妞| 亚洲一区二区视频在线观看| 部精品久久久久久久久|