当前位置:论坛首页 > Linux面板 > Linux面板教程

服务器中出现/etc/init.d/DbSecuritySpt木马文件的处理.....

发表在 Linux面板2022-11-28 17:01 [复制链接] 1 3561

这两周有客户陆续反馈网站打不开,Nginx无法启动,MySQL无法启动,无法执行备份计划任务,服务器不停对外发送大量的网络数据包等故障,经过排查发现是被种植了DbSecuritySpt木马程序
客户反馈如图:
案例1、
案例1.png
案例2、
案例2.png 案例2.1.png


以案例2 为例排查:
查看可以文件做的什么,
  1. cat /etc/init.d/DbSecuritySpt
复制代码


可以看到里面有几个在 /usr/bin/下的可疑文件
/usr/bin/0ef385f98b
/usr/bin/bsd-port/getty
排查后是加密的,查看chkconfig后发现做了开机启动,把开机启动取消
执行删除的命令的时候,提示没权限
没得权限.png
az.jpg
曲线救国吧,chattr 解锁后,把里面的内容删掉
然后安装上系统加固,这下好了

dz.jpg

关于面板的安全,可以参考下面的教程
面板安全相关配置:
https://www.bt.cn/bbs/thread-101277-1-1.html
服务器、网站安全相关配置:
https://www.bt.cn/bbs/thread-94631-1-1.html
使用道具 举报 只看该作者 回复
发表于 2022-11-29 09:06:36 | 显示全部楼层
火钳刘明
使用道具 举报 回复
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理
快速回复 返回顶部 返回列表