精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

【博文推薦】生產環境-linux-網站被掛木馬攻防經歷

開發
安全與方便始終是對立的,然而運維人員忽視系統安全方面的建設,帶來的后果將是非常嚴重的,以下是一臺未上線服務器入侵后的攻防經歷。
本博文出自51CTO博客vekergu博主,有任何問題請進入博主頁面互動討論!

博文地址:http://vekergu.blog.51cto.com/9966832/1619266

[[129451]]

一、出現異常,排查原因

發現異常是通過遠端監控腳本發現訪問網站時斷時續,使用ssh工具連接會經常斷掉連接,無法開展工作。

使用其他服務器對另一個網卡ip進行ssh連接,可以登錄服務器,初步懷疑網卡異常或者流量異常。

分別使用ifstat、iftop、nethogs查看連接異常網卡流量信息(對幾個流量分析工具進行對比,各有千秋):

1、使用ifstat

wget http://distfiles.macports.org/ifstat/ifstat-1.1.tar.gz

cd ifstat-1.1 ./configuremake make install 都是老套路

ifstat -a 加入監控lo

2、使用iftop監控那個端口流量

p 可以顯示連接端口

3、使用nethogs監控每個進程流量

yum換rpel源

wgethttp://download.fedoraproject.org/pub/epel/6/i386/epel-release-6-8.noarch.rpm

yum install nethogs

nethogs eth0

效果展示ifstat:

生產環境-linux-網站被掛木馬攻防經歷

可以看到服務器流量異常時,流量的變化情況。

效果展示iftop:

生產環境-linux-網站被掛木馬攻防經歷

可以看到哪個PID進程導致流量過高

效果展示nethogs: 

 

#p#

二、查找真兇

通過上面分析,造成網站打不開的原因就是有進程大量發送數據包到某個ip(其實是阿里的服務器)的80端口,導致服務器網絡阻塞,但是通過以上的工具,發現此木馬相當的狡猾,無法發使用的那個進程。

在使用netstat、ss通過端口獲取木馬進程失敗后(后面才知道netstat、ps等命令已經被木馬感染)

可以使用top工具,此木馬在大量發包時肯定會造成資源的消耗

通過鎖定發現了兩個進程有大量的嫌疑:

 

 

 

通過ps命令找到進程執行的目錄:

  1. /usr/bin/sshupdate-bootsystem-insserv 
  2. /tmp/GuiBger 

通過持續觀察發現時有agent進程一閃而逝,在使用find / -name agent 后

  1. # ll /usr/bin/bsd-port/ 
  2. 總用量 1120 
  3. -rwxr-xr-x. 1 root root 1135000 12月 25 11:20agent 
  4. -rwxr-xr-x. 1 root root       4 12月 25 11:20 agent.conf 
  5. -rw-r--r--. 1 root root      69 12月 25 11:50 conf.n 
  6. -rw-r--r--. 1 root root       0 10月  9 19:36 getty 

此時,相關的可以進程都找到了,通過測試,在網絡阻塞時,刪除sshupdate-bootsystem-insserv、GuiBger兩個進程后,網絡流量立即正常。而agent則懷疑是與黑客的通信進程,用于接收命令(瞎猜的)或者監控上面連個進程。

#p#

三、解決真兇

找到這3個進程并不意味結束,因為他們很可以是開機自啟動程序,所以要在找到他們的開機自起的配置文件,我通過一個腳本實現這個功能:

  1. #!/bin/sh 
  2. echo > /tmp/find_init.log 
  3. function ergodic(){ 
  4.          forfile in `ls $1
  5.          do 
  6.                    if[ -d $1"/"$file ] #如果 file存在且是一個目錄則為真 
  7.                             then 
  8.                             ergodic$1"/"$file 
  9.                    else 
  10.                             localpath=$1"/"$file #得到文件的完整的目錄 
  11.                             localname=$file       #得到文件的名字 
  12.                             #做自己的工作. 
  13.                             echo  $path  
  14.                             rootkit_init=`cat$path | grep sshupdate | head -n 1
  15.                             if[ -z $rootkit_init ];then 
  16.                             echo  "sed -i 's#$rootkit_init##g' $path">>  /tmp/find_init.log 
  17.                             fi 
  18.                    fi 
  19.    
  20.          done 
  21. INIT_PATH="/etc/init.d" 
  22. ergodic $INIT_PATH 
  23. cat /tmp/find_init.log 

這個腳本功能很簡單,通過遍歷/etc/init.d目錄所有文件,使用grep搜索進程名關鍵詞,將含有這幾個進程的文件找出來。

結果如下:

  1. sed -i's#/usr/bin/sshupdate-bootsystem-insserv##g' /etc/init.d/DbSecurityMdt 
  2. sed -i's#/usr/bin/sshupdate-bootsystem-insserv##g' /etc/init.d/insserv 

還真有自啟動配置,迅速刪除之

在刪除這個木馬命令時會遇到無法刪除的問題,這個很簡單:

  1. lsattr /usr/bin/sshupdate-bootsystem-insserv 
  2. 查看文件的隱藏權限 
  3. -------i------e- sshupdate-bootsystem-insserv 
  4. 發現被限制刪除操作了 
  5. chattr -i  /usr/bin/sshupdate-bootsystem-insserv 
  6. 取消影藏權限,然后再刪除,完成。 

通過查看數據的表結構,發現木馬是從數據庫滲透進服務器的,因為沒有上線,方便開發測試在密碼強度上使用了弱密碼,所以被黑客破解了mysql的root賬戶密碼,在mysql注入了木馬,一步一步滲透到服務器。數據庫方面處理就不詳細介紹了:

  1. 檢查生產庫的表結構,刪除多余表。
  2. 然后備份所有生產庫。
  3. 停止mysql
  4. 刪除datadir目錄所有文件
  5. 重啟mysql
  6. 導入此前備份數據庫

#p#

四、徹底掃除尾巴與隱患

通過上面的步驟已經能解決服務器被黑客作為攻擊工具的問題了,但是系統是否還有木馬隱藏,是否安全還需要加個問號。

作者要介紹的方法是,使用linux系統的殺毒軟件,作者使用的是avg,還是蠻好用的,被木馬感染的netstat、ps等命令和影藏文件就是通過avg掃描出來的。

簡單介紹下avg的安裝和使用

avg殺毒軟件{

下載地址:http://free.avg.com/us-en/download-free-all-product

啟動 service avgd start

更新:avgupdate

掃描:avgscan 加“要掃描的目錄地址” 比如說sudo avgscan /etc

復制代碼

-a 掃描內部檔案

-l 自動愈合受感染的對象

-t 自動刪除受感染的對象

-u 自動移動感染對象到隔離

作者掃描時:avgscan /

avg會列出可以文件:找出刪除即可,如果無法刪除,上文有提過,先查看隱藏權限

五、總結

最后總結下,之所以被黑客在linux服務器上掛馬,是因為方便開發上線產品,關閉了iptables,數據庫使用了弱密碼,這個教訓很深刻,所以使用iptables限制服務器的端口非常有必要,如果可能最好selinux開啟。當然定時更換各賬戶密碼也很重要!同時加強linux安全防護一定做到事前,在被黑客入侵后處理會更麻煩,知道系統安全加強到一定程度,黑客很難入侵系統。

因本人對安全方面涉及不深,此篇文章只是記實闡述我的處理經過,很多地方經驗欠缺,如有大神,不吝賜教

虛心學習才能進步,知識共享共同進步

責任編輯:王雪燕 來源: 51CTO博客
相關推薦

2011-04-29 15:47:36

2013-06-05 10:57:52

2015-01-27 10:01:25

2015-05-15 10:04:28

localhost

2009-04-17 08:17:13

2014-11-12 11:17:32

網站遷移運維

2011-06-09 13:26:27

2011-06-09 12:50:47

2009-08-14 10:22:50

2015-07-01 10:25:07

Docker開源項目容器

2015-06-17 09:34:09

軟件定義存儲 云存儲

2014-10-30 13:44:56

2009-07-20 17:48:01

2011-08-03 15:38:43

ASP數據庫被掛木馬

2009-08-27 14:53:49

2009-05-25 10:59:14

2015-09-29 10:26:51

pythonlogging模塊

2015-06-15 13:06:23

項目項目經驗

2014-12-12 10:46:55

Azure地緣組affinitygro

2015-05-05 15:32:59

linux遠程訪問windows
點贊
收藏

51CTO技術棧公眾號

亚洲精品suv精品一区二区| 亚洲美女视频一区| 国产a∨精品一区二区三区不卡| 国产一二三四五区| 99tv成人影院| 午夜精品久久久久久久| 色阁综合av| 国产国语亲子伦亲子| 亚洲伊人网站| 久热99视频在线观看| 大又大又粗又硬又爽少妇毛片 | 38少妇精品导航| 国产又粗又长又黄的视频| 超碰97久久| 欧美日韩黄色影视| 国内外成人激情视频| av在线播放国产| 国产欧美日韩综合| 国产欧美日韩综合精品二区| 在线观看中文字幕码| 中文一区在线| 欧美福利视频在线观看| 国产精品一区二区亚洲| 丝袜久久网站| 亚洲精品在线三区| 一级做a爱视频| 一区二区视频免费完整版观看| 亚洲一区二区偷拍精品| 中文字幕99| 大乳在线免费观看| 91蜜桃婷婷狠狠久久综合9色| 91亚洲国产成人久久精品网站| 不卡av电影在线| 欧美国产91| 久久这里只有精品99| 91激情视频在线观看| 精品亚洲免a| 精品国产a毛片| 免费观看黄网站| 国产高清视频一区二区| 欧美三级日韩三级国产三级| 一本大道熟女人妻中文字幕在线| 成人性生交大片免费看网站| 亚洲免费观看高清完整 | 欧美一区二区| 精品激情国产视频| 又色又爽的视频| 欧美中文字幕一区二区| 亚洲香蕉成人av网站在线观看| 一本色道综合久久欧美日韩精品 | 开心色怡人综合网站| 黄色小视频免费观看| 国产精品羞羞答答xxdd| 91九色单男在线观看| 91tv国产成人福利| 国产一区二区在线看| 91亚洲国产精品| www男人的天堂| 成人免费视频caoporn| 官网99热精品| 人妻无码中文字幕| 99综合电影在线视频| 国内一区在线| 男女视频在线观看| 国产清纯在线一区二区www| 日本精品一区二区三区视频| 都市激情一区| 亚洲欧洲韩国日本视频| av电影一区二区三区| a级网站在线播放| 一区二区欧美国产| 91成人在线观看喷潮教学| 成人美女视频| 欧美日韩国产免费| 曰本三级日本三级日本三级| 老司机凹凸av亚洲导航| 亚洲欧美精品中文字幕在线| 快灬快灬一下爽蜜桃在线观看| 日韩欧美视频专区| 久色乳综合思思在线视频| 九九九久久久久| 国产精品三上| 国产在线拍揄自揄视频不卡99| 国产欧美日韩成人| www.亚洲激情.com| 日韩偷拍一区二区| av官网在线播放| 精品日韩美女的视频高清| 成人午夜激情av| 欧美成人精品一级| 日韩经典一区二区三区| a级黄色免费视频| 午夜日韩福利| 国产成人精品免费视频| 亚洲黄色在线播放| 久久精品在线免费观看| 中文字幕第一页亚洲| 爱啪视频在线观看视频免费| 欧美视频你懂的| 中文字幕 欧美 日韩| 久久99国内| 欧美精品免费在线观看| www.com亚洲| 国产传媒日韩欧美成人| 日产精品高清视频免费| 肉肉视频在线观看| 欧美在线观看你懂的| 免费看三级黄色片| 欧美日韩中文一区二区| 欧美激情在线有限公司| 中文字幕在线观看视频一区| 成人免费毛片嘿嘿连载视频| 一区二区不卡视频| 欧美1级2级| 精品国产乱码久久久久久蜜臀| 欧美aaa级片| 国产精品综合色区在线观看| 91丝袜脚交足在线播放| porn亚洲| 色综合久久久久久久| 四虎永久免费观看| 天天射成人网| 国产精品久久久久免费a∨| 蜜臀av午夜精品| 亚洲精品国久久99热| 久久久久久久久久福利| 国产精品超碰| 欧美精品激情blacked18| 国产精品福利电影| 国产女人18毛片水真多成人如厕 | 蜜桃av一区二区三区电影| 精品国产一区二区三区免费| 欧美卡一卡二| 日韩一区二区高清| www.xxxx日本| 久久99精品久久久久久国产越南 | 久久久久亚洲av成人无码电影| 亚洲精品护士| 国产一区喷水| av伦理在线| 精品免费视频一区二区| 黄色片子在线观看| 国产一区二区在线电影| 中文字幕中文字幕一区三区| 国产成人亚洲一区二区三区| 在线午夜精品自拍| 中文字幕av第一页| 国产亚洲人成网站| 国产一线二线三线在线观看| 国产一区二区三区电影在线观看| 欧美在线视频a| 清纯唯美亚洲色图| 91久久精品一区二区三区| 婷婷色一区二区三区| 日韩av一区二区三区四区| 人禽交欧美网站免费| 日韩精品一区二区三区| 亚洲性av网站| 亚洲一级在线播放| 亚洲视频一二三区| 久久久国产精品久久久| 日韩亚洲在线| 欧美精品国产精品久久久| 欧美大片免费| 色诱女教师一区二区三区| 99久久99久久久精品棕色圆| 一区二区三区欧美激情| 精品人妻伦一二三区久| 中文精品在线| 亚洲精品国产精品国自产观看| 欧美天堂一区二区| 久热精品视频在线免费观看 | 国产香蕉97碰碰久久人人| 亚洲成熟少妇视频在线观看| 中文字幕高清不卡| 午夜免费福利网站| 一本色道88久久加勒比精品| 欧美精品七区| 久久av日韩| 欧美激情亚洲另类| 日韩精品福利| 777欧美精品| 国产精品成人久久| 久久精品在线观看| 天天爽夜夜爽视频| 午夜在线一区| 精品国产三级a∨在线| 噜噜噜天天躁狠狠躁夜夜精品| 日本电影亚洲天堂| 国产乱色在线观看| 精品视频—区二区三区免费| 中文字幕av在线免费观看| 亚洲精品亚洲人成人网| 在线观看日韩精品视频| 韩国v欧美v亚洲v日本v| 国产综合av在线| 99久久久久国产精品| 国产偷国产偷亚洲高清97cao| 777午夜精品电影免费看| 久久6精品影院| 国产区视频在线播放| 欧美mv和日韩mv的网站| 天堂免费在线视频| 亚洲成人动漫一区| 国产精品久久久免费看| 97精品超碰一区二区三区| 在线观看国产中文字幕| 亚洲激情av| 亚洲小视频在线播放| 国产一区二区三区四区大秀| 99久久精品国产精品久久| 国产一区二区三区直播精品电影| 国产欧美熟妇另类久久久 | 日韩黄色在线播放| 亚洲欧洲三级电影| 免费a级黄色片| 高清久久久久久| 午夜天堂在线视频| 日本视频一区二区三区| 国产网站免费在线观看| 欧美在线三级| 中文字幕中文字幕一区三区| 欧美老女人另类| 乱一区二区三区在线播放| 亚洲日本一区二区三区在线| 成人国产精品av| 久久99国产精品二区高清软件| 亲子乱一区二区三区电影| 菠萝蜜视频在线观看www入口| www.美女亚洲精品| 国产精品秘入口| 亚洲欧洲xxxx| 日本一卡二卡四卡精品| 亚洲精品久久久久久久久久久久| 精品国自产拍在线观看| 欧美三级中文字| 337p粉嫩色噜噜噜大肥臀| 午夜精品福利视频网站| 久久视频免费看| 亚洲精品成人少妇| 91 在线视频| 成人欧美一区二区三区黑人麻豆| 中文字幕伦理片| 国产欧美一区二区在线观看| 黄免费在线观看| 国产丝袜欧美中文另类| 成年人在线观看av| 91蜜桃婷婷狠狠久久综合9色| 人妻无码中文久久久久专区| 粉嫩嫩av羞羞动漫久久久 | 亚洲不卡在线| 亚洲精品日产aⅴ| 精品一区二区三区中文字幕 | 久久黄色免费看| 午夜亚洲激情| 日韩免费高清在线| 麻豆国产精品777777在线| 国产精品视频中文字幕| 麻豆精品新av中文字幕| 亚洲欧美日本一区二区三区| 国精品**一区二区三区在线蜜桃| 污视频免费在线观看网站| 日本午夜精品一区二区三区电影 | 日本中文字幕在线免费观看| 亚洲午夜电影网| 国产69精品久久久久久久久久| 精品成人av一区| 国产精品熟女视频| 欧美日韩一级大片网址| 国产av无码专区亚洲av麻豆| 日韩欧美国产不卡| 日韩中文字幕观看| 亚洲人免费视频| 自拍视频在线播放| 久久精品美女视频网站| 麻豆福利在线观看| 欧美在线观看一区二区三区| 国产一区二区三区影视| 92国产精品视频| 国产精品45p| 日韩欧美在线观看强乱免费| 亚洲一级淫片| 久久久亚洲精品无码| 久久精品免费观看| 亚洲精品成人无码毛片| 久久亚洲综合色| 天天鲁一鲁摸一摸爽一爽| 亚洲电影一级黄| 国产成人a v| 日韩女优电影在线观看| 四虎影视2018在线播放alocalhost| 亚洲最新视频在线| 91亚洲天堂| 国产成人免费av| 97久久超碰| 亚洲精品久久区二区三区蜜桃臀| 欧美精品色网| 日韩肉感妇bbwbbwbbw| 国产99久久久国产精品潘金| 亚洲一级黄色录像| 亚洲午夜电影网| 国产乱淫av免费| 亚洲精品有码在线| 污视频网站在线免费| 国产精品网站大全| 老汉色老汉首页av亚洲| 五月天在线免费视频| 丝袜亚洲另类丝袜在线| 乱码一区二区三区| 国产精品女主播在线观看| 国产一级特黄毛片| 67194成人在线观看| 日批视频免费播放| 久久精品中文字幕| 国产一区二区三区影视| 国产偷国产偷亚洲高清97cao| 国产精品国产av| 欧美色图片你懂的| 视频一区二区在线播放| 欧美成人一二三| 久久er热在这里只有精品66| 久久精品国产99精品国产亚洲性色| 一区二区三区在线观看免费| 色综合手机在线| 26uuu欧美日本| 国产精品theporn动漫| 91精品国产色综合久久| av在线免费一区| 日本免费一区二区三区视频观看| 永久免费精品视频| 玖玖精品在线视频| 美女视频黄免费的久久| 国产肥白大熟妇bbbb视频| 疯狂欧美牲乱大交777| 狠狠人妻久久久久久综合麻豆| 久久久精品国产网站| 日韩av一级| 亚洲国产精品视频一区| 欧美专区一区二区三区| 欧美精品黑人猛交高潮| 无吗不卡中文字幕| 天堂av资源网| 97热在线精品视频在线观看| 大型av综合网站| 国产九色porny| 不卡在线视频中文字幕| 国产一级在线观看视频| 精品国产亚洲在线| 黄污视频在线观看| 国产精品一区二区三区在线| 男人的天堂在线免费视频| 色偷偷av一区二区三区| 久久亚洲国产精品尤物| 亚洲一卡二卡三卡四卡无卡网站在线看| 老牛影视一区二区三区| 日本一道本视频| 欧美日韩亚洲综合一区| 午夜视频在线看| 成人做爽爽免费视频| 欧美成人综合| 日本不卡视频一区| 欧美性生交xxxxxdddd| 青青视频在线观| 国产精品视频久久| 亚洲综合激情在线| 黄色av电影网站| 午夜精品久久久久久久| 国产三级电影在线| 成人国产亚洲精品a区天堂华泰| **女人18毛片一区二区| 久久久久亚洲av无码专区首jn| 亚洲福利视频三区| 国内精品一区视频| 91中文精品字幕在线视频| 欧美xxx在线观看| 国产高潮视频在线观看| 日韩欧美在线字幕| 91社区在线| 成人av播放| 久久久久欧美精品| 九九热视频在线免费观看| 欧美成人精品二区三区99精品| 91色在线看| 视频一区二区三区在线观看| 国产在线不卡一区| 日韩av电影网址| 在线免费看av不卡| 136福利精品导航| 日韩视频第二页| 亚洲欧美一区二区在线观看| 人妻偷人精品一区二区三区| 国产成人综合一区二区三区| 亚洲国产精品综合久久久 | 免费黄色福利视频| 国产女主播视频一区二区| 亚洲精品视频专区| 国产精品免费久久久| 欧美日韩国产亚洲一区| 天堂久久精品忘忧草| 欧美成人艳星乳罩|