当サイトが推奨するWeb管理パネル「VestaCP」に脆弱性が発見されました。検出方法と削除方法をご紹介します。 すべてのコマンドは SSH で実行されます。 /etc/cron.hourly/gcc.sh が表示された場合、トロイの木馬が埋め込まれていることを意味します。 2. トロイの木馬がインストールされている場合は、すべてのデータをバックアップしてください 3. gcc.shをブロックする
4. トロイの木馬を見つけます。トロイの木馬には 2 つのバージョンがあります。1 つは update と呼ばれ、もう 1 つ (update) にはランダムに生成された名前 (ahzihydns、rangqpbjp など) が付けられています。 lsof -n |grep /tmp/update アップデートと同様に、都市への侵入を阻止する
削除する
ついに彼らを殺した
/etc/init.d/update が存在する場合は削除します。 b. ランダムなトロイの木馬を削除するのはより困難です。まず、usr/bin にプロセスがあるかどうかを確認します。 このようなプロセスは停止して削除してみましょう。 削除するファイルのリストを表示します。 /usr/bin/xmpwotmqnr、/usr/bin/lluoohrpal、および/lib/libudev.soを削除します。 /etc/init.d に悪意のあるコードが残っていないかどうかを確認します。例えば: そのようなファイルが多数ある場合は、検索して削除することができます。 5. clamavを使用して確認する
Debian/Ubuntuにclamavをインストールする
次にスキャンを開始します 6. 最後に、ログイン IP には指定された IP を使用することをお勧めします。 出典: https://itldc.com/blog/vozmozhnaya-uyazvimost-v-vesta-i-sposob-lecheniya-ot-trojan-ddos_xor/ |
<<: LoveServers: 月額 5 ドル / メモリ 512 MB / スペース 250 GB / トラフィック 1 TB / KVM / 英国
>>: VPS および独立サーバーに Baota Linux パネルをインストールするグラフィック チュートリアル
スウェーデンの企業である Inleed は 2008 年に設立され、仮想ホスティング、VPS、専用サ...
構成: CPU: 2 CPU、メモリ: 1792 M、ハードディスク: 50 G、ポート: 3 M、...
ハンブルガーFCのウェブサイトは何ですか?ハンブルガー・スポーツフェラインは、ハンブルクに拠点を...
Fast.io は CDN サービスを提供する海外の業者です。Google Drive、OneDr...
レミントンアームズとは何ですか?レミントン・アームズ社は、1816年に設立されたアメリカの武器製造会...
AlphaRacks、WootHosting、NFPHosting、HostMyBytes などの企...
昨夜、BudgetVM から 6 か月間の無料 VPS 使用を提供するメールを受け取りました。さまざ...
Green Ring FTP データ バックアップ ソフトウェアの機能: 1. すべての FTP ...
当サイトでも何度も紹介しているvpsdimeは、安定性とコストパフォーマンスに優れた業者です。大容量...
国立芸術デザイン大学のウェブサイトは何ですか?国立芸術デザイン大学(コンストファック)は、スウェーデ...
PIVO は 1997 年に設立されたアメリカの企業です。独立サーバー、ホスティングなどのサービス...
Aluheruのウェブサイトとは何ですか? Allo&Lughは韓国の有名な子供服ブランドで...
米国のホスティングプロバイダーである LAUNCH VPS は、価格性能比に優れた KVM VPS ...
ミラノ自由言語コミュニケーション大学のウェブサイトは何ですか?ミラノ自由大学言語コミュニケーション学...
何か問題が発生した場合は、BurstNET の 24 時間年中無休のカスタマー サービスに英語でお問...