久久香蕉国产线看观看网_2020国产精品小视频_亚洲国产色一区_国产成人精品亚洲线观看

  • IDC銷售:020-66849165/66849090/66849088
  • 云服務(wù)銷售:020-66849108/9091 | 客服(備案,域名,虛機(jī),郵箱):020-66849000-2

登錄 | 會員注冊 | 控制面板 | 幫助中心 | 購物車 | 舉報中心

? ? 域名活動
幫助中心FAQ

這臺機(jī)器主要是運行了一個tomcat WEB服務(wù)和oracle數(shù)據(jù)庫,問題不應(yīng)該出現(xiàn)在WEB服務(wù)和數(shù)據(jù)庫上面,我檢查了一下WEB日志,沒有發(fā)現(xiàn)異常,查看數(shù)據(jù)庫也都正常,也沒有錯誤日志,查看系統(tǒng)日志,也沒有看到異常,但是系統(tǒng)的登錄日志被清除了,趕緊查看了一下目前運行的進(jìn)程情況,看看有沒有什么異常的進(jìn)程,一查看,果然發(fā)現(xiàn)幾個異常進(jìn)程,不仔細(xì)看還真看不出來,這些進(jìn)程都是不正常的。

這是個什么進(jìn)程呢,每次ps -ef都不一樣,一直在變動,進(jìn)程號也一直在變動中,我想看看進(jìn)程打開了什么文件,一時無從下手,想到這里,我突然意識到這應(yīng)該都是一些子進(jìn)程,由一個主進(jìn)程進(jìn)行管理,所以看這些子進(jìn)程是沒有用的,即便我殺掉這些子進(jìn)程還會有新的生成,擒賊先擒王,我們?nèi)フ乙幌轮鬟M(jìn)程,我用top 實時查看進(jìn)程使用資源的情況,看看是不是有異常的進(jìn)程占用cpu內(nèi)存等資源,發(fā)現(xiàn)了一個奇怪的進(jìn)程,平時沒有見過。這個應(yīng)該是我們尋找的木馬主進(jìn)程。

 

 

我嘗試殺掉這個進(jìn)程,`killall -9 ueksinzina`,可是殺掉之后ps -ef查看還是有那些子進(jìn)程,難道沒有殺掉?再次top 查看,發(fā)現(xiàn)有出現(xiàn)了一個其他的主進(jìn)程,看來殺是殺不掉的,要是那么容易殺掉就不是木馬了。

 

我們看看他到底是什么,”which obgqtvdunq”發(fā)現(xiàn)這個命令在/usr/bin下面,多次殺死之后又重新在/usr/bin目錄下面生成,想到應(yīng)該有什么程序在監(jiān)聽這個進(jìn)程的狀態(tài)也可能有什么定時任務(wù),發(fā)現(xiàn)進(jìn)程死掉再重新執(zhí)行,我就按照目前的思路查看了一下/etc/crontab定時任務(wù)以及/etc/init.d啟動腳本,均發(fā)現(xiàn)有問題。

可以看到里面有個定時任務(wù)gcc4.sh,這個不是我們設(shè)定的,查看一下內(nèi)容更加奇怪了,這個應(yīng)該是監(jiān)聽程序死掉后來啟動的,我們這邊把有關(guān)的配置全部刪掉,并且刪掉/lib/libudev4.so。

 

/etc/init.d/目錄下面也發(fā)現(xiàn)了這個文件。

 

里面的內(nèi)容是開機(jī)啟動的信息,這個我們也給刪掉。

 

以上兩個,一個試在開機(jī)啟動的時候啟動木馬,另一個是木馬程序被殺掉之后啟動木馬,但是目前我們殺掉木馬的時候木馬并沒有死掉,而是立刻更換名字切換成另一個程序文件運行,所以我們直接殺死是沒有任何用處的,我們目的就是要阻止新的程序文件生成,首先我們?nèi)∠绦虻膱?zhí)行權(quán)限并把程序文件生成的目錄/usr/bin目錄鎖定。

  chmod 000 /usr/bin/obgqtvdunq

  chattr +i /usr/bin

然后我們殺掉進(jìn)程”killall -9 obgqtvdunq”,然后我們在查看/etc/init.d/目錄,看到他又生成了新的進(jìn)程,并且目錄變化到了/bin目錄下面,和上面一樣,取消執(zhí)行權(quán)限并把/bin目錄鎖定,不讓他在這里生成,殺掉然后查看他又生成了新的文件,這次他沒有在環(huán)境變量目錄里面,在/tmp里面,我們把/tmp目錄也鎖定,然后結(jié)束掉進(jìn)程。

 

到此為止,沒有新的木馬進(jìn)程生成,原理上說是結(jié)束掉了木馬程序,后面的工作就是要清除這些目錄產(chǎn)生的文件,經(jīng)過我尋找,首先清除/etc/init.d目錄下面產(chǎn)生的木馬啟動腳本,然后清除/etc/rc#.d/目錄下面的鏈接文件。

 

后來我查看/etc目錄下面文件的修改時間,發(fā)現(xiàn)ssh目錄下面也有一個新生成的文件,不知道是不是有問題的。

 

清理差不多之后我們就要清理剛才生成的幾個文件了,一個一個目錄清楚,比如”chattr -i /tmp”,然后刪除木馬文件,以此類推刪除/bin/usr/bin目錄下面的木馬,到此木馬清理完畢。

 

快速清理木馬流程

假設(shè)木馬的名字是nshbsjdy,如果top看不到,可以在/etc/init.d目錄下面查看

1、 首先鎖定三個目錄,不能讓新木馬文件產(chǎn)生

chmod 000 /usr/bin/nshbsjdy

chattr +i /usr/bin

chattr +i /bin

chattr +i /tmp

 

2、刪除定時任務(wù)及文件以及開機(jī)啟動文件

刪除定時任務(wù)及文件

rm -f /etc/init.d/nshbsjdy

rm -f /etc/rc#.d/木馬連接文件


3、殺掉木馬進(jìn)程

killall -9 nshbsjdy

 

4、清理木馬進(jìn)程

 

chattr -i /usr/bin

    rm -f /usr/bin/nshbsjdy

 

處理完成之后再一次檢查一下以上各目錄,尤其是/etc目錄下面最新修改的文件。

 

5、如果是rootkit木馬,可以用下面的軟件進(jìn)行檢查。

 

軟件chkrootkit

軟件RKHunter

安裝都非常簡單,我使用RKHunter簡單檢查了一下,沒有發(fā)現(xiàn)什么重大問題,但是這也并不表示沒有什么問題,因為我們的檢測命令也是依賴一些系統(tǒng)的命令,如果系統(tǒng)的命令被感染那是檢測不出來的,最好是系統(tǒng)的命令備份一份檢查,再不行就備份數(shù)據(jù)重裝嘍。

 

久久香蕉国产线看观看网_2020国产精品小视频_亚洲国产色一区_国产成人精品亚洲线观看
欧美精品电影在线播放| 精品国产凹凸成av人网站| 欧美视频你懂的| 久久久99精品久久| 视频一区二区欧美| av在线不卡免费看| 日韩亚洲电影在线| 亚洲国产aⅴ天堂久久| 成人av片在线观看| 精品国产一区二区三区av性色 | 久久精工是国产品牌吗| 色婷婷av一区二区三区gif| 久久久久国产精品麻豆| 日韩精品久久久久久| 色哟哟国产精品| 国产精品久久久99| 国产91精品精华液一区二区三区| 欧美一区二区日韩一区二区| 亚洲午夜久久久久中文字幕久| gogo大胆日本视频一区| 久久婷婷成人综合色| 日本v片在线高清不卡在线观看| 在线观看不卡视频| 中文字幕中文字幕在线一区| 国产美女视频一区| 欧美v国产在线一区二区三区| 婷婷综合在线观看| 欧美日韩在线观看一区二区 | 亚洲欧美日韩国产另类专区| 国产99一区视频免费| 精品成a人在线观看| 免费成人你懂的| 91精品欧美福利在线观看| 亚洲第一狼人社区| 欧美在线观看视频一区二区三区| 亚洲欧美另类图片小说| 91丝袜国产在线播放| 国产精品久久久久久久岛一牛影视 | 亚洲另类春色校园小说| av一本久道久久综合久久鬼色| 久久久久99精品一区| 国产在线精品一区二区三区不卡| 欧美大片一区二区| 激情综合网天天干| 久久网站最新地址| 国产精品主播直播| 久久久国产精品麻豆| 国产精品一区二区你懂的| 久久久精品tv| 丰满放荡岳乱妇91ww| 国产精品亲子伦对白| av中文一区二区三区| 亚洲欧洲日本在线| 色哟哟国产精品| 亚洲一区二区综合| 欧美日韩精品免费观看视频| 午夜精品成人在线| 欧美一二三区精品| 麻豆久久久久久久| 久久先锋影音av鲁色资源网| 国产黄色精品网站| 国产精品嫩草久久久久| 色综合一个色综合亚洲| 亚洲影院久久精品| 91麻豆精品国产| 久久99最新地址| 国产日韩精品一区| 波多野结衣在线aⅴ中文字幕不卡| ●精品国产综合乱码久久久久 | 一个色综合av| 91麻豆精品国产91久久久资源速度| 青娱乐精品在线视频| 欧美精品一区二区高清在线观看 | 精品捆绑美女sm三区| 懂色av一区二区三区蜜臀| **欧美大码日韩| 欧美日韩美女一区二区| 玖玖九九国产精品| 国产精品色哟哟网站| 在线观看一区二区精品视频| 肉肉av福利一精品导航| 精品sm在线观看| jizz一区二区| 图片区小说区国产精品视频| 26uuu成人网一区二区三区| 99久久99久久免费精品蜜臀| 亚洲成va人在线观看| 精品国内二区三区| 91香蕉国产在线观看软件| 污片在线观看一区二区| 国产亚洲污的网站| 91成人看片片| 韩国成人福利片在线播放| 亚洲欧美在线另类| 91精品国产入口| 国产91在线|亚洲| 五月天欧美精品| 国产婷婷色一区二区三区在线| 色综合久久久久久久久| 美女视频一区二区| 综合欧美一区二区三区| 日韩一区二区免费在线电影| 不卡视频在线观看| 奇米影视7777精品一区二区| 国产精品女主播av| 欧美精品久久99久久在免费线| 国产精品一级黄| 亚洲第一成年网| 国产日韩欧美综合一区| 欧美日本一区二区三区| 国产99久久精品| 日本不卡在线视频| 日韩码欧中文字| 精品国产一区久久| 欧美亚洲尤物久久| 懂色av一区二区三区免费观看| 午夜精品福利一区二区蜜股av| 欧美韩国日本不卡| 欧美一区二区三区精品| av日韩在线网站| 狠狠色狠狠色综合系列| 亚洲综合丁香婷婷六月香| 国产欧美视频在线观看| 欧美一卡二卡三卡四卡| 色婷婷综合视频在线观看| 国产一区二区毛片| 丝袜亚洲另类欧美综合| ●精品国产综合乱码久久久久| 精品少妇一区二区三区视频免付费| 91久久精品一区二区三| 国产成人激情av| 麻豆精品一二三| 亚洲成人手机在线| 亚洲欧美一区二区三区极速播放 | 奇米影视一区二区三区小说| 亚洲视频一二三| 国产日韩欧美一区二区三区综合| 91精品国产aⅴ一区二区| 91国产丝袜在线播放| 成人aa视频在线观看| 激情综合一区二区三区| 日韩av网站在线观看| 夜夜精品浪潮av一区二区三区 | 国产+成+人+亚洲欧洲自线| 日本成人在线看| 亚洲成人一区在线| 亚洲美女在线国产| 国产精品久久久久久久裸模 | 久久激情五月激情| 亚洲成年人影院| 一区二区三区久久| 综合av第一页| 国产精品国产三级国产有无不卡 | 亚洲r级在线视频| 亚洲男人天堂一区| 国产精品青草久久| 欧美激情在线看| 国产色婷婷亚洲99精品小说| 精品捆绑美女sm三区| 欧美一区二区免费视频| 欧美裸体一区二区三区| 欧美色网站导航| 欧美午夜精品一区| 欧美午夜一区二区三区免费大片| 91麻豆成人久久精品二区三区| 成人福利电影精品一区二区在线观看| 国产福利91精品| 国产成人在线视频网站| 国产精品一二二区| 国产成人精品亚洲午夜麻豆| 国产精品99久久久久| 国产一区三区三区| 国产精品夜夜爽| 国产风韵犹存在线视精品| 国产精品一二三| 国产91对白在线观看九色| 国产成人在线免费| 成人午夜精品在线| eeuss国产一区二区三区| www.成人在线| 色综合天天综合给合国产| 色八戒一区二区三区| 91传媒视频在线播放| 欧美性色综合网| 欧美精选在线播放| 日韩亚洲欧美综合| 久久先锋影音av| 国产精品久久二区二区| 亚洲欧美日韩国产另类专区 | 欧美写真视频网站| 欧美日韩和欧美的一区二区| 欧美一区二区在线免费观看| 日韩欧美的一区| 久久久不卡网国产精品一区| 国产精品入口麻豆九色| 亚洲日本va午夜在线影院| 亚洲一区二区在线免费观看视频| 亚洲香肠在线观看| 免费av成人在线| 国产精品一二三四五|