我的服务器是不是被挂马了?

2014-09-01 14:42:07 +08:00
 nonozone
今天TOP了下,发现CPU占用超高,并且是增加了一个/usr/bin/host的文件造成的,但是这个文件又是乱码,然后到vps后台看了下从前天开始CPU就猛然提高了。不知道是什么问题。

http://i-store.qiniudn.com/nfAQqIUTGiXRDmkHhNge.jpg
2725 次点击
所在节点    问与答
7 条回复
ooxxcc
2014-09-01 14:45:19 +08:00
被黑了呗,可执行文件都是乱码吧

先killall,再改密码,清可疑用户,清authorized_keys
blessme
2014-09-01 14:46:51 +08:00
打开你的URL,360说是危险网站。
ooxxcc
2014-09-01 14:48:00 +08:00
@blessme ……先卸载360再说,这是7牛的图床吧……
nonozone
2014-09-01 14:57:15 +08:00
@ooxxcc 这样只是保证这些文件不会被再次运行吧,就没法清理这些文件咯?除非重装?
ooxxcc
2014-09-01 15:22:28 +08:00
@nonozone 删了就行了呗,这些操作是避免坏人再次登录进你的服务器操作
liuyi_beta
2014-09-01 15:42:37 +08:00
应该是被人上传了webshell吧,删掉木马也没用,得找到漏洞。
msg7086
2014-09-01 16:57:19 +08:00
/usr/bin/只有root权限才能访问。楼主什么奇怪的东西跑在root上了?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/131080

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX