VestaCP, das von dieser Site empfohlene Web-Verwaltungspanel, ist anfällig für Sicherheitslücken. Hier finden Sie die Methoden zur Erkennung und Entfernung. Alle Befehle werden unter SSH ausgeführt: Wenn /etc/cron.hourly/gcc.sh angezeigt wird, bedeutet dies, dass ein Trojaner eingeschleust wurde. 2. Wenn ein Trojaner installiert ist, sichern Sie alle Daten 3. Blockieren Sie gcc.sh 4. Suchen Sie den Trojaner. Es gibt zwei Versionen: Eine heißt Update und die zweite (Update) hat einen zufällig generierten Namen (z. B. ahzihydns, rangqpbjp). lsof -n |grep /tmp/update Ähnlich wie Update, hindere sie daran, die Stadt zu betreten Dann löschen Sie sie Töte sie endlich Wenn /etc/init.d/update vorhanden ist, löschen Sie es. b. Das Löschen zufälliger Trojaner ist schwieriger. Überprüfen Sie zunächst, ob sich in usr/bin ein Prozess befindet. Versuchen wir, Prozesse wie diesen zu stoppen und zu löschen. Zeigen Sie die Liste der zu löschenden Dateien an: Löschen Sie /usr/bin/xmpwotmqnr, /usr/bin/lluoohrpal und /lib/libudev.so. Überprüfen Sie, ob in /etc/init.d noch Schadcode vorhanden ist. Zum Beispiel: Wenn es viele solcher Dateien gibt, können Sie sie über „Suchen“ finden und dann löschen 5. Verwenden Sie Clamav zur Überprüfung Installieren Sie clamav unter Debian/Ubuntu Starten Sie dann den Scanvorgang 6. Schließlich wird empfohlen, die angegebene IP als Anmelde-IP zu verwenden. über: https://itldc.com/blog/vozmozhnaya-uyazvimost-v-vesta-i-sposob-lecheniya-ot-trojan-ddos_xor/ |
<<: LoveServers: 5 $/Monat/512 MB Speicher/250 GB Speicherplatz/1 TB Datenverkehr/KVM/UK
>>: Grafisches Tutorial zur Installation des Baota Linux-Panels auf VPS und unabhängigen Servern
Hostcare247 scheint ein neu gegründeter europäisc...
Renegade Networks, ein amerikanischer Hosting-Anb...
HighEnd Services, ein deutscher Hosting-Anbieter,...
GreenGeeks ist ein Hosting-Unternehmen in den USA...
CenTex Hosting, ein amerikanischer Hosting-Anbiet...
Alwyzon, ein österreichischer Händler, bietet hau...
Verdient, ziemlich stabiles Shanghai. Diesen Blac...
Systeminplace, ein etabliertes ausländisches Unte...
50kvm ist ein stabiles Unternehmen, das in der Ho...
Greenwebpage, ein europäischer Hosting-Anbieter, ...
BudgetVM ist eine Untermarke von Enzu, die kosten...
Was ist wdCDN? wdCDN ist ein auf Squid basierende...
WebPlot scheint ein neuer Händler zu sein, der ha...
FtpIt ist ein guter amerikanischer Hosting-Anbiet...
onamae ist der größte Domain-Name-Registrar in Ja...