全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
楼主: Ruclinux
打印 上一主题 下一主题

linux服务器下如何快速找出phpddos程序?

[复制链接]
21#
发表于 2013-11-27 19:12:43 | 只看该作者
Ruclinux 发表于 2013-11-27 18:18
谢谢,我是小白菜,您能说得详细些吗?

禁止执行权限
http://help.dedecms.com/install-use/server/2011/1109/2124.html

禁用 fsockopen 函数
Windows:http://hi.baidu.com/haibo0625/item/d5c7d7d45f3e44916dce3fa4
Linux同上,也可以用iptables屏蔽udp协议

至于lsof这个linux命令 你百度看看吧
22#
发表于 2013-11-27 19:27:53 | 只看该作者
就担心.ppdos 一般都是加密了的...
24#
发表于 2013-11-27 19:59:33 | 只看该作者
★Extreme★ 发表于 2013-11-27 18:39
执行这个:
grep "fsockopen" 网站目录/*.php
grep "pfsockopen" 网站目录/*.php

说说怎么防御呢
25#
发表于 2013-11-27 20:38:31 | 只看该作者
下载到本地 安全狗或者护卫神查杀一下
26#
发表于 2013-11-27 20:43:57 | 只看该作者
用iptables屏蔽udp协议
iptables -I OUTPUT -p udp --dport 53 -d 8.8.8.8 -j ACCEPT #允许UDP服务IP

iptables -A OUTPUT -p udp -j DROP #禁止udp服务
27#
发表于 2013-11-27 23:53:57 | 只看该作者
iptables -A OUTPUT -p udp -j DROP


要看你機上有提供什麼服務,如果 DNS 在上面...
28#
发表于 2013-11-28 00:14:52 | 只看该作者
会不会root被拿下了?比如用了中文版的ssh工具?
29#
 楼主| 发表于 2013-11-28 01:04:40 | 只看该作者
★Extreme★ 发表于 2013-11-27 18:39
执行这个:
grep "fsockopen" 网站目录/*.php
grep "pfsockopen" 网站目录/*.php

谢谢您的指教,我试试看.........
30#
 楼主| 发表于 2013-11-28 01:07:54 | 只看该作者
yrdesign 发表于 2013-11-27 19:10
360 网站 扫下。后门木马。

不知道为什么我的服务器无法用360的后门查杀. 扫了一会就提示“扫描失败”.
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-17 04:25 , Processed in 0.071422 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表