服务器被入侵,root失守,sos

发布于 2022-09-26 13:22:26 字数 24 浏览 8 评论 0

我也是网管,加我qq一起学习吧!52775099

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(6

爱情眠于流年 2022-10-03 13:22:26

最好的办法是拔掉网线、备份数据、重装系统、加强安全意识

凑诗 2022-10-03 13:22:26

把2个文件删除,重新建立一个,或者更改这2个文件。删除不要的用户。更改密码。停止不需要的服务。把文件权限限制。拒绝更改密码等

野鹿林 2022-10-03 13:22:26

禁止所有从服务器发起的主动连接。
k.c 不过是一个比较烂的反弹程序而已,把自启动信息写进了 rc.local 或者 rc.conf 里面

不过怕就怕k.c不过是个障眼法,有更狠的招数在后面,天生拿到root了,又没有等级保护,谁知道他做了什么,你能看到的是 bash / login,你没看到的呢?也许是 LKM,也许是 rootkit,甚至连 kernel 都给你修改了重编译
who knows~~~

还是按3楼说的,断网,备份数据,重做系统,再恢复吧。。。不过重做之前最好能分析分析看看是从哪里被突破的,以及整个手法,呵呵,知己知彼嘛

Good Luck

×眷恋的温暖 2022-10-03 13:22:26

k.c初略的看看
应该就是个反弹后门
只是不知道他怎么进来获得ROOT权限的
密码简单?
LZ方便的话 提供一下服务器版本和应用的情况

白昼 2022-10-03 13:22:26

同求楼主服务器发行版版本和应用版本

妄断弥空 2022-10-03 13:22:26

VNC 只有bypass漏洞啊
是不是你们jsp应用写的有bug
或者tomcat管理界面没设置密码

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文