
安全
文章平均质量分 75
无名大盗
这个作者很懒,什么都没留下…
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
FRP/花生壳等内网穿透环境下如何防止SSH扫描
因为某些场景需要,公司内网机器不得不对外开放ssh访问服务,偷懒直接使用了花生壳。当然,自己搭个FRP是一样的。用了没多久,经常发现服务器负载过高,仔细排查,发现居然中挖矿病毒了。而且这个病毒还挺狡猾,修改了top等命令,不注意根本就发现不了。后面通过许多复杂工具排查追踪,最后发现其还是修改了定时任务及系统启动任务来隐藏的。发现病毒,还是要多检查常见的问题项,核心思路是通过ps/pstree等命令跟踪病毒进程是如何启动的。然后去清除其定时任务或者启动任务脚本,最后清除病毒进程。原创 2024-11-25 16:06:29 · 874 阅读 · 0 评论 -
记一次阿里云木马排查过程
问题描述接到阿里云报警邮件,说是一台ECS有恶意进程。查看阿里云的安全详情,发现如下情况:登录到服务器上检查/bin目录,发现该文件确实不对,大小变成的1.1M,类似的还有netstat。如下图:正常ubuntu系统下的ps才96K,netstat大小为117K,上述命令文件被恶意窜改了。此外,还发现启动脚本(/etc/rc1.d, /etc/rc2.d, /etc/rc3.d, /et...原创 2019-08-07 17:17:31 · 4629 阅读 · 1 评论