博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
恶意程序入侵 dbuspm-session 发现了新的方法制这种恶意程序
阅读量:6186 次
发布时间:2019-06-21

本文共 569 字,大约阅读时间需要 1 分钟。

直接从一台没服务器上把这两文件scp到当前的服务器上并替换这两个程序就ok了!!!!这种方法测试成功!!!!

出现了一个比效麻烦的事,服务器的负载正常,内存也正常,但就是很卡。

通过查找到线索:http://mt.sohu.com/it/d20170125/125107886_487514.shtml

有恶意进程入侵,处理过程中,怀疑系统文件被替换:

通过对比訪机器与正常机器上面的ps,netstat等程充的大小发现敏感程序已经被替换

正常机器

du -sh /bin/ps

92k /bin/ps

du -sh /bin/netstat

120k /bin/netstat

被入侵机器:

du -sh /bin/netstat

2.0M /bin/ps

du -sh /bin/ps

2.0M /bin/ps

解决的方法是先卸载掉生成netstat ps 这两条命的包:

# rpm -qf /bin/psprocps-3.2.8-36.el6.x86_64# rpm -e --nodeps procps#yum install  -y procps# rpm -qf /bin/netstatnet-tools-1.60-110.el6_2.x86_64#rpm -e net-tools --nodeps这样就把恶意程序删掉了

 

转载地址:http://lzoda.baihongyu.com/

你可能感兴趣的文章
快速获得服务器基本信息(debian centos)shell脚本
查看>>
Linux查找命令和文件的绝对路径
查看>>
Android4.0 input事件输入流程详解(中间层到应用层)
查看>>
Windows Server创建RAID-5卷
查看>>
mybatis+dubbo+ springmvc+zookeeper分布式架构
查看>>
实例php故障处理
查看>>
VMware vSphere资源群集
查看>>
Kvm-Kmod目录结构与编译依赖(转)
查看>>
【翻译】Ext JS 4.1的性能
查看>>
Ext JS 5的声明式事件监听
查看>>
docker:快速构建容器监控系统cAdvisor+InfluxDB+Grafana
查看>>
标准与扩展ACL实验
查看>>
Linux 标准目录结构
查看>>
jquery js 获取宽度和高度
查看>>
android SharedPreferences工具类
查看>>
sys和system用户、sysdba 和sysoper系统权限、sysdba和dba角色的区别
查看>>
linux 下apache反向代理tomcat,及解决内网IP问题
查看>>
[验证码识别技术]-初级的滑动式验证图片识别
查看>>
Android开发环境搭建
查看>>
粒子群优化算法
查看>>