当サイトが推奨するWeb管理パネル「VestaCP」に脆弱性が発見されました。検出方法と削除方法をご紹介します。 すべてのコマンドは SSH で実行されます。 /etc/cron.hourly/gcc.sh が表示された場合、トロイの木馬が埋め込まれていることを意味します。 2. トロイの木馬がインストールされている場合は、すべてのデータをバックアップしてください 3. gcc.shをブロックする
4. トロイの木馬を見つけます。トロイの木馬には 2 つのバージョンがあります。1 つは update と呼ばれ、もう 1 つ (update) にはランダムに生成された名前 (ahzihydns、rangqpbjp など) が付けられています。 lsof -n |grep /tmp/update アップデートと同様に、都市への侵入を阻止する
削除する
ついに彼らを殺した
/etc/init.d/update が存在する場合は削除します。 b. ランダムなトロイの木馬を削除するのはより困難です。まず、usr/bin にプロセスがあるかどうかを確認します。 このようなプロセスは停止して削除してみましょう。 削除するファイルのリストを表示します。 /usr/bin/xmpwotmqnr、/usr/bin/lluoohrpal、および/lib/libudev.soを削除します。 /etc/init.d に悪意のあるコードが残っていないかどうかを確認します。例えば: そのようなファイルが多数ある場合は、検索して削除することができます。 5. clamavを使用して確認する
Debian/Ubuntuにclamavをインストールする
次にスキャンを開始します 6. 最後に、ログイン IP には指定された IP を使用することをお勧めします。 出典: https://itldc.com/blog/vozmozhnaya-uyazvimost-v-vesta-i-sposob-lecheniya-ot-trojan-ddos_xor/ |
<<: LoveServers: 月額 5 ドル / メモリ 512 MB / スペース 250 GB / トラフィック 1 TB / KVM / 英国
>>: VPS および独立サーバーに Baota Linux パネルをインストールするグラフィック チュートリアル
CloudCone はドメイン名のメールと 10 GB のスペースを無料で提供しており、これは大きな...
シンガポールHuayeグループのウェブサイトは何ですか? UOLグループ・リミテッドはシンガポールの...
CONMEBOLのウェブサイトとは何ですか?南米サッカー連盟 (CONMEBOL) は、南米における...
2019.05.31: *CloudIPLC 子供の日フラッシュセール第3弾:中国-泉州モバイル、...
シンガポールJiafuグループのウェブサイトは何ですか? QAF Limited はシンガポールの食...
以下は、Xiaoji が独立したサーバーを作成するために作成したプログラムの比較的完全なリストです。...
オーストラリアのマードック大学のウェブサイトは何ですか?マードック大学は 1972 年に設立され、オ...
Prometeus は 1997 年に設立され、長い歴史を持つ安定したホスティング プロバイダーです...
SEO ブックとは何ですか? SEO Book は、検索エンジン最適化のトレーニングを提供するアメリ...
この記事は CentOS 7 で正常に実行されました。 1. 必要なコンポーネントをインストールする...
アメリカの業者であるHop One Networksは、主に独立したサーバーを提供しています。データ...
オデッセイアドベンチャーレースネットワークとは何ですか? Odyssey Adventure and...
海外のホスティングプロバイダーであるHostmayoは、2016年にHost Encyclopedi...
マールブルク大学のウェブサイトは何ですか?マールブルク大学(Philipps-Universitat...
ただ言いたいのは: Virmach は膨らみすぎている! ! !控除が間違っている場合は、積極的に返...