Linux CentOS 7.2 排查系統木馬

從未在Linuxxito系統上排查過木馬,今天遇到了,記錄一下。redis 首先發現redis裏的數據被篡改了,而且 crontab -l 查看計劃任務,發現root用戶多了像wget,curl這樣訪問外部連接的東西,而後/var/spool/cron下多了不少tempxxxx.rdb這樣的文件,還有.swm,swo文件???curl 打開其中的一個rdb文件,又發現了是在遠程下載一個sh文件,懷
相關文章
相關標籤/搜索