精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

【博文推薦】生產環境-linux-網站被掛木馬攻防經歷

開發
安全與方便始終是對立的,然而運維人員忽視系統安全方面的建設,帶來的后果將是非常嚴重的,以下是一臺未上線服務器入侵后的攻防經歷。
本博文出自51CTO博客vekergu博主,有任何問題請進入博主頁面互動討論!

博文地址:http://vekergu.blog.51cto.com/9966832/1619266

[[129451]]

一、出現異常,排查原因

發現異常是通過遠端監控腳本發現訪問網站時斷時續,使用ssh工具連接會經常斷掉連接,無法開展工作。

使用其他服務器對另一個網卡ip進行ssh連接,可以登錄服務器,初步懷疑網卡異常或者流量異常。

分別使用ifstat、iftop、nethogs查看連接異常網卡流量信息(對幾個流量分析工具進行對比,各有千秋):

1、使用ifstat

wget http://distfiles.macports.org/ifstat/ifstat-1.1.tar.gz

cd ifstat-1.1 ./configuremake make install 都是老套路

ifstat -a 加入監控lo

2、使用iftop監控那個端口流量

p 可以顯示連接端口

3、使用nethogs監控每個進程流量

yum換rpel源

wgethttp://download.fedoraproject.org/pub/epel/6/i386/epel-release-6-8.noarch.rpm

yum install nethogs

nethogs eth0

效果展示ifstat:

生產環境-linux-網站被掛木馬攻防經歷

可以看到服務器流量異常時,流量的變化情況。

效果展示iftop:

生產環境-linux-網站被掛木馬攻防經歷

可以看到哪個PID進程導致流量過高

效果展示nethogs: 

 

#p#

二、查找真兇

通過上面分析,造成網站打不開的原因就是有進程大量發送數據包到某個ip(其實是阿里的服務器)的80端口,導致服務器網絡阻塞,但是通過以上的工具,發現此木馬相當的狡猾,無法發使用的那個進程。

在使用netstat、ss通過端口獲取木馬進程失敗后(后面才知道netstat、ps等命令已經被木馬感染)

可以使用top工具,此木馬在大量發包時肯定會造成資源的消耗

通過鎖定發現了兩個進程有大量的嫌疑:

 

 

 

通過ps命令找到進程執行的目錄:

  1. /usr/bin/sshupdate-bootsystem-insserv 
  2. /tmp/GuiBger 

通過持續觀察發現時有agent進程一閃而逝,在使用find / -name agent 后

  1. # ll /usr/bin/bsd-port/ 
  2. 總用量 1120 
  3. -rwxr-xr-x. 1 root root 1135000 12月 25 11:20agent 
  4. -rwxr-xr-x. 1 root root       4 12月 25 11:20 agent.conf 
  5. -rw-r--r--. 1 root root      69 12月 25 11:50 conf.n 
  6. -rw-r--r--. 1 root root       0 10月  9 19:36 getty 

此時,相關的可以進程都找到了,通過測試,在網絡阻塞時,刪除sshupdate-bootsystem-insserv、GuiBger兩個進程后,網絡流量立即正常。而agent則懷疑是與黑客的通信進程,用于接收命令(瞎猜的)或者監控上面連個進程。

#p#

三、解決真兇

找到這3個進程并不意味結束,因為他們很可以是開機自啟動程序,所以要在找到他們的開機自起的配置文件,我通過一個腳本實現這個功能:

  1. #!/bin/sh 
  2. echo > /tmp/find_init.log 
  3. function ergodic(){ 
  4.          forfile in `ls $1
  5.          do 
  6.                    if[ -d $1"/"$file ] #如果 file存在且是一個目錄則為真 
  7.                             then 
  8.                             ergodic$1"/"$file 
  9.                    else 
  10.                             localpath=$1"/"$file #得到文件的完整的目錄 
  11.                             localname=$file       #得到文件的名字 
  12.                             #做自己的工作. 
  13.                             echo  $path  
  14.                             rootkit_init=`cat$path | grep sshupdate | head -n 1
  15.                             if[ -z $rootkit_init ];then 
  16.                             echo  "sed -i 's#$rootkit_init##g' $path">>  /tmp/find_init.log 
  17.                             fi 
  18.                    fi 
  19.    
  20.          done 
  21. INIT_PATH="/etc/init.d" 
  22. ergodic $INIT_PATH 
  23. cat /tmp/find_init.log 

這個腳本功能很簡單,通過遍歷/etc/init.d目錄所有文件,使用grep搜索進程名關鍵詞,將含有這幾個進程的文件找出來。

結果如下:

  1. sed -i's#/usr/bin/sshupdate-bootsystem-insserv##g' /etc/init.d/DbSecurityMdt 
  2. sed -i's#/usr/bin/sshupdate-bootsystem-insserv##g' /etc/init.d/insserv 

還真有自啟動配置,迅速刪除之

在刪除這個木馬命令時會遇到無法刪除的問題,這個很簡單:

  1. lsattr /usr/bin/sshupdate-bootsystem-insserv 
  2. 查看文件的隱藏權限 
  3. -------i------e- sshupdate-bootsystem-insserv 
  4. 發現被限制刪除操作了 
  5. chattr -i  /usr/bin/sshupdate-bootsystem-insserv 
  6. 取消影藏權限,然后再刪除,完成。 

通過查看數據的表結構,發現木馬是從數據庫滲透進服務器的,因為沒有上線,方便開發測試在密碼強度上使用了弱密碼,所以被黑客破解了mysql的root賬戶密碼,在mysql注入了木馬,一步一步滲透到服務器。數據庫方面處理就不詳細介紹了:

  1. 檢查生產庫的表結構,刪除多余表。
  2. 然后備份所有生產庫。
  3. 停止mysql
  4. 刪除datadir目錄所有文件
  5. 重啟mysql
  6. 導入此前備份數據庫

#p#

四、徹底掃除尾巴與隱患

通過上面的步驟已經能解決服務器被黑客作為攻擊工具的問題了,但是系統是否還有木馬隱藏,是否安全還需要加個問號。

作者要介紹的方法是,使用linux系統的殺毒軟件,作者使用的是avg,還是蠻好用的,被木馬感染的netstat、ps等命令和影藏文件就是通過avg掃描出來的。

簡單介紹下avg的安裝和使用

avg殺毒軟件{

下載地址:http://free.avg.com/us-en/download-free-all-product

啟動 service avgd start

更新:avgupdate

掃描:avgscan 加“要掃描的目錄地址” 比如說sudo avgscan /etc

復制代碼

-a 掃描內部檔案

-l 自動愈合受感染的對象

-t 自動刪除受感染的對象

-u 自動移動感染對象到隔離

作者掃描時:avgscan /

avg會列出可以文件:找出刪除即可,如果無法刪除,上文有提過,先查看隱藏權限

五、總結

最后總結下,之所以被黑客在linux服務器上掛馬,是因為方便開發上線產品,關閉了iptables,數據庫使用了弱密碼,這個教訓很深刻,所以使用iptables限制服務器的端口非常有必要,如果可能最好selinux開啟。當然定時更換各賬戶密碼也很重要!同時加強linux安全防護一定做到事前,在被黑客入侵后處理會更麻煩,知道系統安全加強到一定程度,黑客很難入侵系統。

因本人對安全方面涉及不深,此篇文章只是記實闡述我的處理經過,很多地方經驗欠缺,如有大神,不吝賜教

虛心學習才能進步,知識共享共同進步

責任編輯:王雪燕 來源: 51CTO博客
相關推薦

2011-04-29 15:47:36

2013-06-05 10:57:52

2015-01-27 10:01:25

2015-05-15 10:04:28

localhost

2009-04-17 08:17:13

2014-11-12 11:17:32

網站遷移運維

2011-06-09 13:26:27

2011-06-09 12:50:47

2009-08-14 10:22:50

2015-07-01 10:25:07

Docker開源項目容器

2015-06-17 09:34:09

軟件定義存儲 云存儲

2014-10-30 13:44:56

2009-07-20 17:48:01

2011-08-03 15:38:43

ASP數據庫被掛木馬

2009-08-27 14:53:49

2009-05-25 10:59:14

2015-09-29 10:26:51

pythonlogging模塊

2015-06-15 13:06:23

項目項目經驗

2014-12-12 10:46:55

Azure地緣組affinitygro

2015-05-05 15:32:59

linux遠程訪問windows
點贊
收藏

51CTO技術棧公眾號

在线免费观看成人网| 日本久久久久亚洲中字幕| jjzzjjzz欧美69巨大| www成人免费观看| 久久中文字幕电影| 国产色婷婷国产综合在线理论片a| www欧美com| 免费看av成人| 日韩丝袜情趣美女图片| 18禁男女爽爽爽午夜网站免费 | 亚洲最新av在线网站| gogo亚洲国模私拍人体| **欧美日韩在线观看| 亚洲乱码一区二区三区在线观看| 久久久影院一区二区三区| 国产精品一区二区三区在线免费观看| 国产亚洲高清视频| 久久综合伊人77777尤物| 少妇光屁股影院| 日韩免费高清视频网站| 欧美丝袜丝交足nylons图片| 成人黄色大片网站| 91麻豆免费在线视频| 国产欧美日韩中文久久| 精品国产乱码久久久久久久软件| 亚洲男女性事视频| 综合一区中文字幕| 精品成人一区二区三区免费视频| 国产91在线|亚洲| 国产欧美日韩精品专区| 亚洲精品男人的天堂| 黄色av一区| 九九视频直播综合网| 国产传媒在线看| 免费电影一区二区三区| 日韩成人在线视频观看| 免费不卡的av| swag国产精品一区二区| 欧美一区二区黄| 男人的天堂最新网址| 日韩不卡视频在线观看| 色国产精品一区在线观看| 精品视频免费在线播放| 97天天综合网| 亚洲一区二区四区蜜桃| 真人做人试看60分钟免费| av在线app| 亚洲人成人一区二区在线观看| 亚洲最新在线| 日本在线播放| 中文字幕二三区不卡| 热re99久久精品国产99热| 十九岁完整版在线观看好看云免费| 成人三级在线视频| 国内一区在线| 视频二区在线| 国产欧美日产一区| 亚洲欧美丝袜| 黄色动漫在线| 亚洲一区中文在线| www.av片| 亚州一区二区三区| 欧美久久久久中文字幕| 人人爽人人爽av| 麻豆一区在线| 亚洲国产黄色片| 久久久亚洲av波多野结衣| 久久99精品久久久久久园产越南| 亚洲性日韩精品一区二区| 欧美激情 一区| 婷婷伊人综合| 久久久人成影片一区二区三区观看 | 一级黄在线观看| 国产在线看一区| 99中文视频在线| 男人的天堂成人| 91麻豆视频在线观看| 精品亚洲国内自在自线福利| 666精品在线| 亚洲第一色网站| 91香蕉视频在线| 亚洲高清在线播放| 青草青在线视频| 一本一本大道香蕉久在线精品 | 亚洲最大成人| 欧美日韩精品久久久| 一个人看的视频www| 日韩伦理一区二区三区| 最新国产精品亚洲| 九热这里只有精品| 日韩va欧美va亚洲va久久| 92裸体在线视频网站| 天堂网www中文在线| 中文字幕av免费专区久久| 特级西西人体www高清大胆| 忘忧草在线日韩www影院| 欧美视频完全免费看| 国产精品亚洲一区二区无码| 欧美色蜜桃97| 久久久亚洲福利精品午夜| 精品国产www| 成人免费毛片高清视频| 亚洲国产精品一区在线观看不卡| 波多野结衣乳巨码无在线观看| 欧美亚洲动漫精品| 日韩精品伦理第一区| 久久亚洲精品无码va白人极品| 在线观看的av| 午夜在线成人av| 五月天丁香花婷婷| 亚洲自拍电影| 久久久噜噜噜久久中文字免| 国产一区二区小视频| 91欧美一区二区| 妺妺窝人体色www看人体| 欧美91在线|欧美| 亚洲美女性生活视频| 国产在线一二区| 国产在线麻豆精品观看| 天堂精品视频| 欧美日韩国产v| 精品国产乱子伦一区| 蜜臀久久精品久久久用户群体| 久久在线精品| 韩国成人一区| 黄色影院在线看| 欧美精品自拍偷拍| 国产日韩精品中文字无码| 99精品99| 精品欧美一区二区三区久久久| 怡红院在线观看| 日韩视频免费直播| 黄视频网站免费看| 老司机精品视频在线| 日韩欧美亚洲v片| 你懂得影院夜精品a| 精品亚洲一区二区三区| 91n.com在线观看| 涩涩视频免费看| 亚洲永久免费视频| 香蕉视频xxxx| 综合激情视频| 99国产高清| 欧美bbbxxxxx| 亚洲成人av资源网| 日本熟女一区二区| 99久久精品免费看国产免费软件| 欧美图片激情小说| 韩国精品福利一区二区三区| 欧美激情精品久久久久久蜜臀| 成人av无码一区二区三区| 久久精品123| 欧洲av在线精品| 亚洲黄色片免费| 欧美不卡视频| 成人在线看片| 国产网红女主播精品视频| 精品国产伦一区二区三区观看方式| 婷婷色中文字幕| 成人亚洲一区二区一| 久久精品xxx| 免费看av成人| 成人免费直播live| 国产天堂在线播放视频| 亚洲国产天堂久久综合网| 国产一级免费视频| 国产精品毛片大码女人| 亚洲综合123| 精品91视频| 农村寡妇一区二区三区| 嫩草伊人久久精品少妇av杨幂| 久久精品久久久久久| 亚洲va久久久噜噜噜无码久久| 亚洲国产毛片aaaaa无费看 | av无码精品一区二区三区| 精品美女视频| 99在线视频首页| 伊人久久国产| 另类色图亚洲色图| 可以免费观看的毛片| 色综合欧美在线| 日韩午夜av一区| 日本免费网站视频| 成人午夜又粗又硬又大| av免费中文字幕| 国产精品国产一区| 精品国产91亚洲一区二区三区www| 久久青青视频| 欧美人在线观看| 国产午夜在线观看| 精品美女被调教视频大全网站| 秋霞精品一区二区三区| 1024成人网| 欧美黄色激情视频| 国产激情一区二区三区四区 | 亚洲精品在线三区| 国产女优在线播放| 亚洲国产成人tv| 情侣偷拍对白清晰饥渴难耐| kk眼镜猥琐国模调教系列一区二区| 国产 porn| 国产精品久久777777毛茸茸 | 黄色裸体一级片| 波多野结衣91| 欧美性猛交xxxx乱大交91| 香蕉久久夜色精品国产| 国产欧美久久久久| 91视频综合| 日本精品视频一区| 国产三级精品三级在线观看国产| 日韩欧美一区二区三区| 国产精品二区二区三区| 欧洲av一区二区| 久久久在线观看| 国产不卡在线| 国产亚洲在线播放| 日漫免费在线观看网站| 欧美大片在线观看一区二区| 亚洲综合一区中| 色久优优欧美色久优优| 日韩欧美成人一区二区三区| 亚洲综合av网| 99自拍视频在线| 欧美国产激情一区二区三区蜜月| 日韩精品人妻中文字幕有码 | 1区2区3区在线观看| 精品视频在线导航| 色欲av永久无码精品无码蜜桃| 日韩三级免费观看| 国产美女www爽爽爽视频| 欧美日韩中文一区| 黄色污污视频软件| 色偷偷88欧美精品久久久| 久久国产精品免费看| 精品国产91久久久久久老师| 精品无码av在线| 怡红院av一区二区三区| 色在线观看视频| 亚洲精品写真福利| 欧美激情一区二区视频| 一区二区欧美精品| 久草视频在线资源站| 亚洲精品福利视频网站| 免费在线观看亚洲| 亚洲国产日韩在线一区模特 | 在线āv视频| 成人97在线观看视频| 婷婷av在线| 欧美激情精品久久久久久蜜臀 | 亚洲aaa精品| 国产成人愉拍精品久久| 精品国产乱码久久久久久天美| 好吊操这里只有精品| 黑人精品xxx一区| 午夜婷婷在线观看| 欧美在线不卡一区| 在线观看黄色国产| 91精品欧美一区二区三区综合在 | 成人国产精品免费观看动漫| 成人免费视频久久| 久久精品噜噜噜成人av农村| 超碰在线免费av| 成人综合激情网| 成人午夜剧场视频网站| 中文字幕精品一区二区精品绿巨人| 亚洲欧洲综合网| 亚洲免费观看高清完整| 国产一级淫片免费| 91福利视频在线| 国产色综合视频| 亚洲第一中文字幕| 国产黄在线观看| 久久视频在线播放| 99riav视频在线观看| 日韩av片电影专区| 日韩区欧美区| 欧美不卡福利| 久久久久久久久丰满| 妞干网在线观看视频| 日韩激情中文字幕| 原创真实夫妻啪啪av| 99re热视频这里只精品| 奇米网一区二区| 香蕉乱码成人久久天堂爱免费| www.久久精品视频| 日韩欧美在线网站| 欧美日韩在线精品一区二区三区激情综| 色狠狠久久aa北条麻妃| 97人澡人人添人人爽欧美| 国产精品视频yy9099| 加勒比久久高清| 亚洲一区bb| 国产日韩精品视频一区二区三区 | 日本肉肉一区| 999国产视频| 中日韩免视频上线全都免费| 久久久久久久久网| 日本成人在线视频网站| 粉嫩av懂色av蜜臀av分享| 中文字幕中文字幕中文字幕亚洲无线| 国产精品第一页在线观看| 欧美久久免费观看| 国产中文在线观看| 97在线精品国自产拍中文| 国产精品久久久久久久久久久久久久久 | 国产高清在线不卡| caoporn成人免费视频在线| 一区二区三区四区| 久久中文字幕一区二区三区| 稀缺呦国内精品呦| 亚洲少妇30p| 久久精品国产亚洲av麻豆蜜芽| 亚洲精品在线免费观看视频| 欧美日韩欧美| 国产精品伦子伦免费视频| 卡一精品卡二卡三网站乱码| 国产制服91一区二区三区制服| 蜜臀av一区二区在线免费观看| 波多野结衣视频播放| 亚洲黄色尤物视频| 国产又爽又黄免费软件| 在线观看视频99| 日本欧美韩国| 欧美高清性xxxxhdvideosex| 国产精品嫩草99av在线| 四虎永久免费观看| 一区二区三区.www| 成人激情四射网| 久久国产精品久久精品| 婷婷成人av| 在线观看成人一级片| 免费在线看成人av| 日韩黄色中文字幕| 欧美三级韩国三级日本一级| 97超碰人人在线| 国产精品一二区| 成人一区二区| 日本黄色的视频| 国产精品久久久久久久午夜片| 国产女优在线播放| xxxx欧美18另类的高清| 九九九精品视频| 麻豆中文字幕在线观看| 狠狠色综合日日| 看片网站在线观看| 欧美成人激情免费网| 丝袜美女在线观看| 97人摸人人澡人人人超一碰| 国内久久视频| 97人妻精品一区二区三区免费| 香蕉加勒比综合久久| 亚洲欧美自偷自拍| 国产成人免费av电影| 波多野结衣在线观看一区二区| 国产区二区三区| 亚洲视频一区二区在线| 亚洲黄色在线观看视频| 91av在线免费观看视频| 国产一区二区电影在线观看| 日韩一级片播放| 亚洲人成小说网站色在线| 国产综合无码一区二区色蜜蜜| 国产91精品久| 成人嫩草影院| 少妇性l交大片7724com| 亚洲成人动漫av| 福利片在线看| 91在线视频一区| 国产伊人精品| 日韩乱码人妻无码中文字幕久久| 欧美自拍丝袜亚洲| 亚洲淫性视频| 欧美精品一区二区三区四区五区| 丝袜美腿一区二区三区| 国产成人久久久久| 日韩成人av在线| 欧美a视频在线| 大荫蒂性生交片| 日本一区免费视频| 精品毛片一区二区三区| 热99久久精品| 一区二区三区在线| 人妻丰满熟妇aⅴ无码| 欧美喷水一区二区| 超黄网站在线观看| 一区二区三区的久久的视频| 成人中文字幕合集| 伊人网综合在线| 97视频免费在线观看| 国产精品福利在线观看播放| 欧美无人区码suv| 91精品国产91久久久久久一区二区 | 亚洲欧洲综合另类| 欧美一区二区视频| 97人人做人人人难人人做| 久久午夜av| 久久久全国免费视频| 自拍偷拍亚洲欧美| 同性恋视频一区| 99国产精品免费视频|