當前位置:首頁 » 挖礦知識 » weblogic挖礦病毒

weblogic挖礦病毒

發布時間: 2024-05-20 23:12:18

⑴ .如果一台linux伺服器中了botnet病毒,該如何排查

1、病毒木馬排查。
1.1、使用netstat查看網路連接,分析是否有可疑發送行為,如有則停止。
在伺服器上發現一個大寫的CRONTAB命令,然後進行命令清理及計劃任務排查。
(linux常見木馬,清理命令chattr -i /usr/bin/.sshd; rm -f /usr/bin/.sshd; chattr -i /usr/bin/.swhd; rm -f /usr/bin/.swhd; rm -f -r /usr/bin/bsd-port; cp /usr/bin/dpkgd/ps /bin/ps; cp /usr/bin/dpkgd/netstat /bin/netstat; cp /usr/bin/dpkgd/lsof /usr/sbin/lsof; cp /usr/bin/dpkgd/ss /usr/sbin/ss;rm -r -f /root/.ssh; rm -r -f /usr/bin/bsd-port;find /proc/ -name exe | xargs ls -l | grep -v task |grep deleted| awk '{print $11}' | awk -F/ '{print $NF}' | xargs killall -9;)
1.2、使用殺毒軟體進行病毒查殺。
2、伺服器漏洞排查並修復
2.1、查看伺服器賬號是否有異常,如有則停止刪除掉。
2.2、查看伺服器是否有異地登錄情況,如有則修改密碼為強密碼(字每+數字+特殊符號)大小寫,10位及以上。
2.3、查看Jenkins、Tomcat、PhpMyadmin、WDCP、Weblogic後台密碼,提高密碼強度(字每+數字+特殊符號)大小寫,10位及以上。
2.4、查看WEB應用是否有漏洞,如struts, ElasticSearch等,如有則請升級。
2.5、查看MySQL、SQLServer、FTP、WEB管理後台等其它有設置密碼的地方,提高密碼強度(字每+數字+特殊符號)大小寫,10位及以上。
2.6、查看Redis無密碼可遠程寫入文件漏洞,檢查/root/.ssh/下黑客創建的SSH登錄密鑰文件,刪除掉,修改Redis為有密碼訪問並使用強密碼,不需要公網訪問最好bind 127.0.0.1本地訪問。
2.7、如果有安裝第三方軟體,請按官網指引進行修復。

熱點內容
暫不支持eth智能合約轉入 發布:2025-07-28 18:16:16 瀏覽:152
比特幣分糖怎麼拿 發布:2025-07-28 18:05:33 瀏覽:839
區塊鏈中國風雲人物 發布:2025-07-28 18:01:15 瀏覽:983
西瓜流量合約怎麼取消 發布:2025-07-28 17:58:09 瀏覽:900
幣圈高位縮量 發布:2025-07-28 17:53:37 瀏覽:523
區塊鏈賬本的保障機制包括 發布:2025-07-28 17:30:08 瀏覽:562
中國區塊鏈公司有什麼 發布:2025-07-28 17:19:03 瀏覽:729
螞蟻s7礦機噪音大嗎 發布:2025-07-28 17:18:18 瀏覽:340
國內購買比特幣的平台 發布:2025-07-28 17:08:49 瀏覽:823
央行數字貨幣推進時間軸 發布:2025-07-28 16:50:03 瀏覽:453