亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊(cè) 查看新帖 |

Chinaunix

  平臺(tái) 論壇 博客 文庫(kù)
最近訪問(wèn)板塊 發(fā)新帖
查看: 7665 | 回復(fù): 2
打印 上一主題 下一主題

遭遇phpddos攻擊,服務(wù)器大量向外發(fā)包!! [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報(bào)告]
發(fā)表于 2014-05-18 08:26 |只看該作者 |倒序?yàn)g覽
本帖最后由 okhwyy 于 2014-05-18 08:29 編輯

早聞chinauinix 高手如云,小弟一普通服務(wù)器維護(hù),平日自學(xué)能力不強(qiáng),今遇phpddos束手無(wú)策。

癥狀如下:

網(wǎng)站打不開,ping網(wǎng)站丟包嚴(yán)重,時(shí)通,時(shí)斷。好不容易ssh登錄到服務(wù)器,iftop發(fā)現(xiàn)輸出帶寬很大,top發(fā)現(xiàn)有異常進(jìn)程且進(jìn)程名千奇百怪,如https  pstart等

小弟用 lsof -p 進(jìn)程id  命令查到 https 或pstart 進(jìn)程所在路徑后發(fā)現(xiàn)該文件,vi打開后發(fā)現(xiàn)是加密的,刪除后,過(guò)幾個(gè)小時(shí)還會(huì)自動(dòng)產(chǎn)生,無(wú)奈只有用iptables 禁止udp協(xié)議向外發(fā)送,但基本沒(méi)有作用,可怕的是該惡意進(jìn)程還經(jīng)常用tcp向外發(fā)包,攻擊對(duì)端80  21端口,我用限制tcp對(duì)發(fā)外送又影響現(xiàn)有網(wǎng)站業(yè)務(wù),小弟實(shí)在被折騰的精疲力盡,附件中將我服務(wù)器的兩個(gè)加密木馬文件上傳,望各位高手指點(diǎn)一二!





lm.zip (2.1 MB, 下載次數(shù): 28)

論壇徽章:
2
IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-30 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-31 06:20:00
2 [報(bào)告]
發(fā)表于 2014-06-06 21:12 |只看該作者
LZ后來(lái)如何解決的?
這樣會(huì)被服務(wù)商停止接入的,甚至還會(huì)有法律問(wèn)題。

論壇徽章:
2
水瓶座
日期:2014-06-12 08:22:39IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-08-05 06:20:00
3 [報(bào)告]
發(fā)表于 2014-06-18 18:19 |只看該作者
最后如何解決的。??
您需要登錄后才可以回帖 登錄 | 注冊(cè)

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號(hào)-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號(hào):11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專區(qū)
中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)會(huì)員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過(guò)ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請(qǐng)注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP