当前位置:首页 » 挖矿知识 » weblogic挖矿病毒

weblogic挖矿病毒

发布时间: 2024-05-20 23:12:18

⑴ .如果一台linux服务器中了botnet病毒,该如何排查

1、病毒木马排查。
1.1、使用netstat查看网络连接,分析是否有可疑发送行为,如有则停止。
在服务器上发现一个大写的CRONTAB命令,然后进行命令清理及计划任务排查。
(linux常见木马,清理命令chattr -i /usr/bin/.sshd; rm -f /usr/bin/.sshd; chattr -i /usr/bin/.swhd; rm -f /usr/bin/.swhd; rm -f -r /usr/bin/bsd-port; cp /usr/bin/dpkgd/ps /bin/ps; cp /usr/bin/dpkgd/netstat /bin/netstat; cp /usr/bin/dpkgd/lsof /usr/sbin/lsof; cp /usr/bin/dpkgd/ss /usr/sbin/ss;rm -r -f /root/.ssh; rm -r -f /usr/bin/bsd-port;find /proc/ -name exe | xargs ls -l | grep -v task |grep deleted| awk '{print $11}' | awk -F/ '{print $NF}' | xargs killall -9;)
1.2、使用杀毒软件进行病毒查杀。
2、服务器漏洞排查并修复
2.1、查看服务器账号是否有异常,如有则停止删除掉。
2.2、查看服务器是否有异地登录情况,如有则修改密码为强密码(字每+数字+特殊符号)大小写,10位及以上。
2.3、查看Jenkins、Tomcat、PhpMyadmin、WDCP、Weblogic后台密码,提高密码强度(字每+数字+特殊符号)大小写,10位及以上。
2.4、查看WEB应用是否有漏洞,如struts, ElasticSearch等,如有则请升级。
2.5、查看MySQL、SQLServer、FTP、WEB管理后台等其它有设置密码的地方,提高密码强度(字每+数字+特殊符号)大小写,10位及以上。
2.6、查看Redis无密码可远程写入文件漏洞,检查/root/.ssh/下黑客创建的SSH登录密钥文件,删除掉,修改Redis为有密码访问并使用强密码,不需要公网访问最好bind 127.0.0.1本地访问。
2.7、如果有安装第三方软件,请按官网指引进行修复。

热点内容
从咸阳机场如何去咸阳市中心 发布:2025-07-28 12:21:42 浏览:420
以太坊疯玩 发布:2025-07-28 12:11:38 浏览:431
比特币是什么类型链 发布:2025-07-28 12:10:04 浏览:683
区块链矿机免费领 发布:2025-07-28 12:09:17 浏览:521
去长春市医保局中心的路线 发布:2025-07-28 12:04:25 浏览:35
杭州数字货币量化公司 发布:2025-07-28 11:30:25 浏览:284
trx运动 发布:2025-07-28 11:21:36 浏览:856
什么币可以充值usdt 发布:2025-07-28 11:21:36 浏览:739
为什么比特币跌以太坊升 发布:2025-07-28 11:11:34 浏览:53
2019年10月比特币纳斯达克上市了吗 发布:2025-07-28 11:10:59 浏览:139