全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1224|回复: 7

有啥linux木马查杀

[复制链接]
发表于 2021-10-27 23:38:54 | 显示全部楼层 |阅读模式
体验过腾讯云的‘主机安全’
还不错,能有效查杀到马子

免费体验后,收费开始了,太贵了,3元1天.........

MJJ们还用过什么 查杀程序,或者平台


发表于 2021-10-28 00:20:18 来自手机 | 显示全部楼层
云锁应该可以
发表于 2021-10-28 00:59:24 | 显示全部楼层
Rootkit Hunter
http://rkhunter.sourceforge.net/
发表于 2021-10-28 10:24:28 | 显示全部楼层
查什么,重装
发表于 2021-10-28 11:07:25 | 显示全部楼层
肉眼识别,稳
发表于 2021-10-28 11:10:19 | 显示全部楼层
查端口、查进程、再看定时任务、再看开机自启服务、开机启动脚本、环境变量等等
发表于 2021-10-28 11:15:29 | 显示全部楼层
aboutyj 发表于 2021-10-28 11:10
查端口、查进程、再看定时任务、再看开机自启服务、开机启动脚本、环境变量等等 ...

然后发现是root中的毒
你的ps netstat crontab全被换成假的了
(真实案例,而且那次连内核都被换了,一个客户的机器,最后查出来是供应链攻击)
发表于 2021-10-28 11:36:01 | 显示全部楼层
本帖最后由 aboutyj 于 2021-10-28 11:39 编辑
龟龟酱 发表于 2021-10-28 11:15
然后发现是root中的毒
你的ps netstat crontab全被换成假的了
(真实案例,而且那次连内核都被换了,一个 ...


这种就真没办法,上面那种就主要针对挖矿;如果是ps netstat crontab都中,就只能先从其他机器拷贝这几个替换回去,我记得以前好像也遇到过这样,要么是改了root环境变量alias、要么是都中毒被替换掉了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-5-13 13:44 , Processed in 0.064286 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表