当前位置:论坛首页 > Linux面板 > 求助

【已回应】中木马,www用户中了挖矿木马

发表在 Linux面板2019-1-16 18:02 [复制链接] 6 2167

www用户中了挖矿木马,www一直在执行一个进程,cpu消耗100%。现在我已经把执行木马的文件删除了,但是不知道怎么防护www用户再中木马,www这个也没有登录密码
使用道具 举报 只看该作者 回复
发表于 2019-1-16 18:24:13 | 显示全部楼层
挖矿木马需要root用户运行的。根据您的描述,检查下软件和程序是否存在漏洞。
使用道具 举报 回复 支持 反对
发表于 2019-1-16 18:34:15 | 显示全部楼层
大炮运维V587 发表于 2019-1-16 18:24
挖矿木马需要root用户运行的。根据您的描述,检查下软件和程序是否存在漏洞。 ...

我上传个进程文件,你看一下, WX20190116-183136@2x.png
应该没有获得root的权限吧?
使用道具 举报 回复 支持 反对
发表于 2019-1-17 09:10:32 | 显示全部楼层
qrk12 发表于 2019-1-16 18:34
我上传个进程文件,你看一下,
应该没有获得root的权限吧?

你看下你分给www用户的权限是不是777,但是挖矿的必须是root用户才行的。
使用道具 举报 回复 支持 反对
发表于 2019-1-17 11:37:46 | 显示全部楼层
大炮运维V587 发表于 2019-1-17 09:10
你看下你分给www用户的权限是不是777,但是挖矿的必须是root用户才行的。

找到漏洞了,原来是thinkphp这个框架的getshell漏洞,现在我升级了框架,重装了系统,应该没事了?
使用道具 举报 回复 支持 反对
发表于 2019-1-17 11:44:48 | 显示全部楼层
qrk12 发表于 2019-1-17 11:37
找到漏洞了,原来是thinkphp这个框架的getshell漏洞,现在我升级了框架,重装了系统,应该没事了? ...

互联网安全没有绝对的。
使用道具 举报 回复 支持 反对
发表于 2019-1-17 12:38:37 | 显示全部楼层
大炮运维V587 发表于 2019-1-17 11:44
互联网安全没有绝对的。

明白,谢谢
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理
快速回复 返回顶部 返回列表