全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 1163|回复: 7
打印 上一主题 下一主题

有啥linux木马查杀

[复制链接]
跳转到指定楼层
1#
发表于 2021-10-27 23:38:54 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
体验过腾讯云的‘主机安全’
还不错,能有效查杀到马子

免费体验后,收费开始了,太贵了,3元1天.........

MJJ们还用过什么 查杀程序,或者平台


2#
发表于 2021-10-28 00:20:18 来自手机 | 只看该作者
云锁应该可以
3#
发表于 2021-10-28 00:59:24 | 只看该作者
Rootkit Hunter
http://rkhunter.sourceforge.net/
4#
发表于 2021-10-28 10:24:28 | 只看该作者
查什么,重装
5#
发表于 2021-10-28 11:07:25 | 只看该作者
肉眼识别,稳
6#
发表于 2021-10-28 11:10:19 | 只看该作者
查端口、查进程、再看定时任务、再看开机自启服务、开机启动脚本、环境变量等等
7#
发表于 2021-10-28 11:15:29 | 只看该作者
aboutyj 发表于 2021-10-28 11:10
查端口、查进程、再看定时任务、再看开机自启服务、开机启动脚本、环境变量等等 ...

然后发现是root中的毒
你的ps netstat crontab全被换成假的了
(真实案例,而且那次连内核都被换了,一个客户的机器,最后查出来是供应链攻击)
8#
发表于 2021-10-28 11:36:01 | 只看该作者
本帖最后由 aboutyj 于 2021-10-28 11:39 编辑
龟龟酱 发表于 2021-10-28 11:15
然后发现是root中的毒
你的ps netstat crontab全被换成假的了
(真实案例,而且那次连内核都被换了,一个 ...


这种就真没办法,上面那种就主要针对挖矿;如果是ps netstat crontab都中,就只能先从其他机器拷贝这几个替换回去,我记得以前好像也遇到过这样,要么是改了root环境变量alias、要么是都中毒被替换掉了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-10-30 22:33 , Processed in 0.066261 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表