menu arrow_back 湛蓝安全空间 |狂野湛蓝,暴躁每天 chevron_right ... chevron_right 第三章:Linux实战篇 chevron_right 第5篇:DDOS病毒.md
  • home 首页
  • brightness_4 暗黑模式
  • cloud
    xLIYhHS7e34ez7Ma
    cloud
    湛蓝安全
    code
    Github
    第5篇:DDOS病毒.md
    746 B / 2019-05-18 21:45:38
        ## 第5篇:DDOS病毒
    
    ### 现象描述
    
    某服务器网络资源异常,感染该木马病毒的服务器会占用网络带宽,甚至影响网络业务正常应用。
    
    ### 系统分析
    
    针对日志服务器病毒事件排查情况:
    在开机启动项/etc/rc.d/rc.local发现可疑的sh.sh脚本,进一步跟踪sh.sh脚本,这是一个检测病毒十分钟存活的脚本。
    
    在root目录下发现存活检测脚本
    
    ![](./image/linux-14-1.png)
    
    解决步骤:
    
    1. 结束进程 ps aux | grep "conf.m" | grep -v grep | awk ‘{print $2}‘| xargs kill -9 
    2. 清除自动启动脚本 vim /etc/rc.local 去掉 sh /etc/chongfu.sh & 
    3. 清除 脚本 rm -rf /etc/chongfu.sh /tem/chongfu.sh 
    4. 修改登录密码 passwd 
    5. 重启。 reboot
    
    links
    file_download