【问题标题】:Malware on CentOSCentOS 上的恶意软件
【发布时间】:2014-11-07 10:18:25
【问题描述】:

我收到了来自 Spamhouse 的滥用信息,内容如下:

此 IP 地址的主机当前正用于分发恶意软件。

恶意软件分布在此处: http://xxx.xx.xx.xxx:8080/get/get.php

http://xxx.xx.xx.xxx 是我们的域名。

我们发现对端口 8080 的任何请求都会返回恶意软件。 我们在服务器上使用 Apache 2。但是现在端口 8080 上有任何设置。 只是在寻找如何修复该错误的想法? 目前我们关闭了 8080 端口。但是里面仍然有一些恶意软件。 将不胜感激任何建议。

【问题讨论】:

    标签: apache centos malware malware-detection


    【解决方案1】:
    1. 立即将该服务器拉下线。
    2. 部署新服务器。
    3. 确保应用所有相关的操作系统和应用程序更新。
    4. 仔细检查安全配置。
    5. 从经过验证的备份中恢复您的数据。
    6. 然后调查原始服务器日志/等。寻找有关您最初是如何被感染的线索。

    【讨论】:

    • 感谢您的回复。但我正在寻找建议,可能是什么。不幸的是,我现在无法停止服务器,所以我需要找到那个错误。
    • @webbear 作为一般规则,您不能清理受感染的系统。你可以清理你能找到的东西,但要确定你已经得到了所有东西是非常非常困难的。如果您正在寻找有关如何找出恶意软件是什么以及它在您的系统中的位置的建议,这可能有人可以帮助您回答,但关于如何从妥协中清除的建议不太可能出现。
    • Stack Overflow 不是此类问题的正确论坛。你可以试试security.stackexchange.com
    猜你喜欢
    • 2018-10-14
    • 2020-07-22
    • 2019-01-10
    • 2014-03-16
    • 1970-01-01
    • 2021-05-17
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多