大美女一区二区三区_国产日韩一区_日韩经典一区二区_欧美黄色成人网

  • IDC銷(xiāo)售:020-66849165/66849090/66849088
  • 云服務(wù)銷(xiāo)售:020-66849108/9091 | 客服(備案,域名,虛機(jī),郵箱):020-66849000-2

登錄 | 會(huì)員注冊(cè) | 控制面板 | 幫助中心 | 購(gòu)物車(chē) | 舉報(bào)中心

? ? 域名活動(dòng)
幫助中心FAQ

這臺(tái)機(jī)器主要是運(yùn)行了一個(gè)tomcat WEB服務(wù)和oracle數(shù)據(jù)庫(kù),問(wèn)題不應(yīng)該出現(xiàn)在WEB服務(wù)和數(shù)據(jù)庫(kù)上面,我檢查了一下WEB日志,沒(méi)有發(fā)現(xiàn)異常,查看數(shù)據(jù)庫(kù)也都正常,也沒(méi)有錯(cuò)誤日志,查看系統(tǒng)日志,也沒(méi)有看到異常,但是系統(tǒng)的登錄日志被清除了,趕緊查看了一下目前運(yùn)行的進(jìn)程情況,看看有沒(méi)有什么異常的進(jìn)程,一查看,果然發(fā)現(xiàn)幾個(gè)異常進(jìn)程,不仔細(xì)看還真看不出來(lái),這些進(jìn)程都是不正常的。

這是個(gè)什么進(jìn)程呢,每次ps -ef都不一樣,一直在變動(dòng),進(jìn)程號(hào)也一直在變動(dòng)中,我想看看進(jìn)程打開(kāi)了什么文件,一時(shí)無(wú)從下手,想到這里,我突然意識(shí)到這應(yīng)該都是一些子進(jìn)程,由一個(gè)主進(jìn)程進(jìn)行管理,所以看這些子進(jìn)程是沒(méi)有用的,即便我殺掉這些子進(jìn)程還會(huì)有新的生成,擒賊先擒王,我們?nèi)フ乙幌轮鬟M(jìn)程,我用top 實(shí)時(shí)查看進(jìn)程使用資源的情況,看看是不是有異常的進(jìn)程占用cpu內(nèi)存等資源,發(fā)現(xiàn)了一個(gè)奇怪的進(jìn)程,平時(shí)沒(méi)有見(jiàn)過(guò)。這個(gè)應(yīng)該是我們尋找的木馬主進(jìn)程。

 

 

我嘗試殺掉這個(gè)進(jìn)程,`killall -9 ueksinzina`,可是殺掉之后ps -ef查看還是有那些子進(jìn)程,難道沒(méi)有殺掉?再次top 查看,發(fā)現(xiàn)有出現(xiàn)了一個(gè)其他的主進(jìn)程,看來(lái)殺是殺不掉的,要是那么容易殺掉就不是木馬了。

 

我們看看他到底是什么,”which obgqtvdunq”發(fā)現(xiàn)這個(gè)命令在/usr/bin下面,多次殺死之后又重新在/usr/bin目錄下面生成,想到應(yīng)該有什么程序在監(jiān)聽(tīng)這個(gè)進(jìn)程的狀態(tài)也可能有什么定時(shí)任務(wù),發(fā)現(xiàn)進(jìn)程死掉再重新執(zhí)行,我就按照目前的思路查看了一下/etc/crontab定時(shí)任務(wù)以及/etc/init.d啟動(dòng)腳本,均發(fā)現(xiàn)有問(wèn)題。

可以看到里面有個(gè)定時(shí)任務(wù)gcc4.sh,這個(gè)不是我們?cè)O(shè)定的,查看一下內(nèi)容更加奇怪了,這個(gè)應(yīng)該是監(jiān)聽(tīng)程序死掉后來(lái)啟動(dòng)的,我們這邊把有關(guān)的配置全部刪掉,并且刪掉/lib/libudev4.so。

 

/etc/init.d/目錄下面也發(fā)現(xiàn)了這個(gè)文件。

 

里面的內(nèi)容是開(kāi)機(jī)啟動(dòng)的信息,這個(gè)我們也給刪掉。

 

以上兩個(gè),一個(gè)試在開(kāi)機(jī)啟動(dòng)的時(shí)候啟動(dòng)木馬,另一個(gè)是木馬程序被殺掉之后啟動(dòng)木馬,但是目前我們殺掉木馬的時(shí)候木馬并沒(méi)有死掉,而是立刻更換名字切換成另一個(gè)程序文件運(yùn)行,所以我們直接殺死是沒(méi)有任何用處的,我們目的就是要阻止新的程序文件生成,首先我們?nèi)∠绦虻膱?zhí)行權(quán)限并把程序文件生成的目錄/usr/bin目錄鎖定。

  chmod 000 /usr/bin/obgqtvdunq

  chattr +i /usr/bin

然后我們殺掉進(jìn)程”killall -9 obgqtvdunq”,然后我們?cè)诓榭?etc/init.d/目錄,看到他又生成了新的進(jìn)程,并且目錄變化到了/bin目錄下面,和上面一樣,取消執(zhí)行權(quán)限并把/bin目錄鎖定,不讓他在這里生成,殺掉然后查看他又生成了新的文件,這次他沒(méi)有在環(huán)境變量目錄里面,在/tmp里面,我們把/tmp目錄也鎖定,然后結(jié)束掉進(jìn)程。

 

到此為止,沒(méi)有新的木馬進(jìn)程生成,原理上說(shuō)是結(jié)束掉了木馬程序,后面的工作就是要清除這些目錄產(chǎn)生的文件,經(jīng)過(guò)我尋找,首先清除/etc/init.d目錄下面產(chǎn)生的木馬啟動(dòng)腳本,然后清除/etc/rc#.d/目錄下面的鏈接文件。

 

后來(lái)我查看/etc目錄下面文件的修改時(shí)間,發(fā)現(xiàn)ssh目錄下面也有一個(gè)新生成的文件,不知道是不是有問(wèn)題的。

 

清理差不多之后我們就要清理剛才生成的幾個(gè)文件了,一個(gè)一個(gè)目錄清楚,比如”chattr -i /tmp”,然后刪除木馬文件,以此類(lèi)推刪除/bin/usr/bin目錄下面的木馬,到此木馬清理完畢。

 

快速清理木馬流程

假設(shè)木馬的名字是nshbsjdy,如果top看不到,可以在/etc/init.d目錄下面查看

1、 首先鎖定三個(gè)目錄,不能讓新木馬文件產(chǎn)生

chmod 000 /usr/bin/nshbsjdy

chattr +i /usr/bin

chattr +i /bin

chattr +i /tmp

 

2、刪除定時(shí)任務(wù)及文件以及開(kāi)機(jī)啟動(dòng)文件

刪除定時(shí)任務(wù)及文件

rm -f /etc/init.d/nshbsjdy

rm -f /etc/rc#.d/木馬連接文件


3、殺掉木馬進(jìn)程

killall -9 nshbsjdy

 

4、清理木馬進(jìn)程

 

chattr -i /usr/bin

    rm -f /usr/bin/nshbsjdy

 

處理完成之后再一次檢查一下以上各目錄,尤其是/etc目錄下面最新修改的文件。

 

5、如果是rootkit木馬,可以用下面的軟件進(jìn)行檢查。

 

軟件chkrootkit

軟件RKHunter

安裝都非常簡(jiǎn)單,我使用RKHunter簡(jiǎn)單檢查了一下,沒(méi)有發(fā)現(xiàn)什么重大問(wèn)題,但是這也并不表示沒(méi)有什么問(wèn)題,因?yàn)槲覀兊臋z測(cè)命令也是依賴(lài)一些系統(tǒng)的命令,如果系統(tǒng)的命令被感染那是檢測(cè)不出來(lái)的,最好是系統(tǒng)的命令備份一份檢查,再不行就備份數(shù)據(jù)重裝嘍。

 

大美女一区二区三区_国产日韩一区_日韩经典一区二区_欧美黄色成人网
亚洲欧美视频在线观看| 最新国产成人在线观看| 欧美日韩另类字幕中文| 久久激情中文| 久久精品30| 久久精品综合一区| 销魂美女一区二区三区视频在线| 午夜欧美不卡精品aaaaa| 久久久久国产精品一区| 免费高清在线视频一区·| 欧美激情在线观看| 欧美日韩在线观看一区二区| 国产精品家教| 国产一区二区精品在线观看| 亚洲第一天堂av| 亚洲激情校园春色| 亚洲素人在线| 欧美诱惑福利视频| 久久综合一区二区三区| 久久精品人人爽| 欧美顶级少妇做爰| 国产精品多人| 精品9999| 亚洲最新在线视频| 欧美一区二区三区四区视频| 欧美成人免费全部| 国产欧美日韩综合精品二区| 最新日韩在线视频| 欧美一乱一性一交一视频| 欧美精品成人一区二区在线观看| 国产深夜精品| 亚洲精品一区二| 久久成人国产| 欧美三日本三级少妇三2023 | 蜜臀av性久久久久蜜臀aⅴ| 欧美丝袜一区二区| 在线观看欧美一区| 亚洲欧美春色| 欧美精品久久久久久久久久| 国精品一区二区三区| 亚洲天堂成人| 欧美福利视频网站| 狠狠色噜噜狠狠狠狠色吗综合| 亚洲天堂免费观看| 欧美成人精品一区| 韩国v欧美v日本v亚洲v| 亚洲在线视频观看| 欧美日韩精品免费观看| 亚洲高清成人| 久久久av毛片精品| 国产精品综合久久久| 一区二区三区欧美在线| 麻豆国产精品va在线观看不卡| 国产日韩在线看| 亚洲专区在线| 欧美日韩中文字幕综合视频| 亚洲精品乱码久久久久久蜜桃91 | 亚欧成人精品| 国产精品久久国产三级国电话系列| 亚洲人成在线观看网站高清| 久久一区二区视频| 韩国免费一区| 欧美一区二区在线观看| 国产精品午夜春色av| 在线亚洲精品福利网址导航| 欧美日韩国产一区| 亚洲精选91| 欧美激情1区2区3区| 亚洲黄色在线观看| 免费亚洲婷婷| 亚洲高清资源| 猫咪成人在线观看| 韩国av一区二区| 久久久99久久精品女同性| 国产色综合网| 欧美一区激情| 国产亚洲福利一区| 欧美在线亚洲综合一区| 国产亚洲精品aa| 久久国产日韩| 激情综合色综合久久| 久久综合狠狠综合久久综青草 | 国产精品毛片高清在线完整版| 一区二区三区色| 欧美视频中文字幕| 亚洲宅男天堂在线观看无病毒| 欧美丝袜一区二区三区| 亚洲一区二区高清| 国产精品入口日韩视频大尺度| 亚洲综合视频一区| 国产情人节一区| 久久成人在线| 一区二区三区中文在线观看| 老司机精品福利视频| 亚洲黑丝在线| 欧美日韩成人激情| 亚洲私拍自拍| 国产精品视频福利| 久久久久久电影| 亚洲国产精品va在线看黑人| 欧美激情综合网| 一区二区高清在线| 国产精品午夜久久| 久久久噜噜噜久久| 91久久精品一区| 欧美日韩在线观看视频| 亚洲欧美怡红院| 狠狠色综合色区| 欧美大片一区二区三区| 野花国产精品入口| 国产精品爽爽ⅴa在线观看| 久久久999精品免费| 最新日韩中文字幕| 欧美四级剧情无删版影片| 亚洲一区二区免费视频| 国产一区二区三区四区三区四| 免费久久99精品国产自| 一区二区三区日韩在线观看| 国产欧美日本一区二区三区| 麻豆精品视频| 亚洲桃花岛网站| 国产亚洲精品一区二区| 欧美成人免费在线视频| 亚洲永久视频| 影院欧美亚洲| 欧美三级午夜理伦三级中文幕| 香蕉免费一区二区三区在线观看| 在线观看一区欧美| 欧美婷婷久久| 久久久久9999亚洲精品| 一个色综合av| 国产在线拍偷自揄拍精品| 欧美国产综合一区二区| 欧美一区二区成人6969| 亚洲人成网站精品片在线观看| 国产精品乱人伦中文| 狂野欧美性猛交xxxx巴西| 亚洲视频在线一区| 国语对白精品一区二区| 欧美日韩亚洲91| 久久久久一区| 亚洲午夜一区| 亚洲高清视频一区| 国产老女人精品毛片久久| 欧美成人伊人久久综合网| 欧美亚洲综合在线| 亚洲精选91| 黄色综合网站| 国产精品久久久久久久免费软件| 开心色5月久久精品| 亚洲一级黄色片| 亚洲国产日韩在线一区模特| 国产精品一区一区三区| 欧美激情第4页| 久久久久久久久久码影片| 亚洲一区二区精品在线| 91久久精品美女| 国产一区二区日韩精品欧美精品| 欧美理论电影网| 久久久久久久欧美精品| 亚洲一级免费视频| 日韩视频在线一区二区| 尤物九九久久国产精品的特点| 国产精品久久久久久久9999| 欧美二区在线播放| 久久精精品视频| 亚洲一区成人| 一本大道久久精品懂色aⅴ| 亚洲黄色av| 在线观看国产欧美| 国产日韩欧美日韩大片| 欧美体内she精视频| 欧美了一区在线观看| 欧美成人69av| 久久久水蜜桃| 久久国产视频网站| 香蕉精品999视频一区二区| 在线亚洲国产精品网站| 日韩午夜在线播放| 亚洲欧洲综合另类| 亚洲成色www久久网站| 韩日精品在线| 国产亚洲精品aa午夜观看| 国产精品一区二区视频| 欧美日韩综合视频网址| 欧美裸体一区二区三区| 欧美激情亚洲国产| 免费成人激情视频| 免费不卡视频| 久久综合99re88久久爱| 久久天天躁狠狠躁夜夜av| 久久精品久久99精品久久| 欧美一区二区三区精品| 性欧美在线看片a免费观看| 午夜免费日韩视频| 校园春色综合网| 欧美一区亚洲二区| 欧美一区日本一区韩国一区| 午夜精品网站| 欧美一级大片在线观看| 久久精品国产免费| 久久精品国产视频| 久久久久久亚洲综合影院红桃| 久久久综合网站|