当サイトが推奨するWeb管理パネル「VestaCP」に脆弱性が発見されました。検出方法と削除方法をご紹介します。 すべてのコマンドは SSH で実行されます。 /etc/cron.hourly/gcc.sh が表示された場合、トロイの木馬が埋め込まれていることを意味します。 2. トロイの木馬がインストールされている場合は、すべてのデータをバックアップしてください 3. gcc.shをブロックする
4. トロイの木馬を見つけます。トロイの木馬には 2 つのバージョンがあります。1 つは update と呼ばれ、もう 1 つ (update) にはランダムに生成された名前 (ahzihydns、rangqpbjp など) が付けられています。 lsof -n |grep /tmp/update アップデートと同様に、都市への侵入を阻止する
削除する
ついに彼らを殺した
/etc/init.d/update が存在する場合は削除します。 b. ランダムなトロイの木馬を削除するのはより困難です。まず、usr/bin にプロセスがあるかどうかを確認します。 このようなプロセスは停止して削除してみましょう。 削除するファイルのリストを表示します。 /usr/bin/xmpwotmqnr、/usr/bin/lluoohrpal、および/lib/libudev.soを削除します。 /etc/init.d に悪意のあるコードが残っていないかどうかを確認します。例えば: そのようなファイルが多数ある場合は、検索して削除することができます。 5. clamavを使用して確認する
Debian/Ubuntuにclamavをインストールする
次にスキャンを開始します 6. 最後に、ログイン IP には指定された IP を使用することをお勧めします。 出典: https://itldc.com/blog/vozmozhnaya-uyazvimost-v-vesta-i-sposob-lecheniya-ot-trojan-ddos_xor/ |
<<: LoveServers: 月額 5 ドル / メモリ 512 MB / スペース 250 GB / トラフィック 1 TB / KVM / 英国
>>: VPS および独立サーバーに Baota Linux パネルをインストールするグラフィック チュートリアル
ユトレヒト応用科学大学とは何ですか?ユトレヒト応用科学大学 (HU; Hogeschool Utre...
私の国のウェブサイトは何ですか?私の国(Naenara)は、北朝鮮の有名なポータルサイトです。200...
TU Delft のウェブサイトは何ですか?デルフト工科大学 (Technische Univers...
Chromeは神のようなブラウザです。残念ながら国内事情により、拡張機能のインストールは非常に困難で...
Gestion DBIはサービスも良く安定した商店で、ホスト百科事典でも何度も紹介されています。ブラ...
いわゆるクラウド ホスティングである Hostodo では、次のように大幅な割引を提供しています。ク...
エコノミスト誌のウェブサイトは何ですか?エコノミストは1843年にロンドンで創刊され、独立した世界的...
Maxell_Maxellのウェブサイトとは何ですか?マクセルは日立グループの子会社です。 1960...
日本通運株式会社のウェブサイトは何ですか?日本通運株式会社(略称:日通)は、日本のみならず世界でも物...
イギリスの商人である ScoHosting は、会社番号 12201215 を持つ新しく設立された正...
1. gogetssl の価格は長年変更されておらず、長年購入した方が安価です。年間 4.15 ドル...
クーポンコードPHOTON20。現在、このプロモーションに参加するには 2 つのオプションがあります...
LookSmartとは何ですか? LookSmart は有名なアメリカのディレクトリナビゲーション検...
Huawei Cloud は、国内回線と国際回線で CDN サービスも提供しています。国内回線ではド...
海外のホスティングプロバイダーであるdrServerは、何度も紹介されています。安定しており、ダラス...