码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 国际腾讯云:云服务器疑似被病毒入侵问题解决方案!!!


    云服务器可能由于弱密码、开源组件漏洞的问题被黑客入侵,本文介绍如何判断云服务器是否被病毒入侵,及其解决方法。

    问题定位

    使用 SSH 方式 或 使用 VNC 方式 登录实例后,通过以下方式进行判断云服务器是否被病毒入侵:

    rc.local 被增加恶意命令

    执行以下命令,查看 rc.local 文件。

    cat /etc/rc.local 
    

    若输出信息为非业务或公告镜像添加的命令,例如 wget xx  及 /tmp/xx 等,则云服务器已大概率被病毒入侵。

    crontab 被增加恶意任务

    执行以下命令,列出目前的时程表。

    crontab -l
    

    若输出信息为非业务或公告镜像添加的命令,例如 wget xx  及 /tmp/xx 等,则云服务器已大概率被病毒入侵。

    ld.so.preload 增加动态库劫持

    执行以下命令,查看 /etc/ld.so.preload 文件。

    cat /etc/ld.so.preload
    

    若输出信息为非业务增加的动态库,则云服务器已大概率被病毒入侵。

    sysctl.conf 配置大页内存

    执行以下命令,查看大页内存使用情况。

    sysctl -a | grep "nr_hugepages "
    

    若输出非0,且业务自身程序并未使用大页内存,则云服务器已大概率被病毒入侵。

    处理步骤

    1. 参见 创建快照,完成系统数据备份。

  • 相关阅读:
    【自动化持续集成必备基础】pipeline常用功能
    C语言实现printf同行输出(刷新显示)
    http和https的区别、什么是对称密钥,什么是非对称密钥
    外观 ( Facade ) 模式
    Ros1 学习12- tf坐标系广播与监听的编程实现
    【Spring】Bean 的作用域和生命周期
    Acer宏碁掠夺者战斧300笔记本电脑PH315-52工厂模式原装Win10系统安装包 恢复出厂开箱状态 带恢复重置
    关于VUE启动内存溢出
    RabbitMQ快速入门
    Django REST Framework完整教程-认证与权限-JWT的使用
  • 原文地址:https://blog.csdn.net/TG_kinglki/article/details/134338968
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号