挖礦分析-1

0x01:接近下班時間,客戶說系統突然出現了問題,是個linux服務器,而該服務器權限是root,於是趕緊連上服務器進行排查 0x02: 0x021:通過ps -ef查看系統進程,發現有個md文件的異常進程,定位到這個進程有問題 0x022;們cat /etc/passwd,查看系統用戶,發現黑客入侵添加了兩個賬號 0X023:我們history一下,查看操作命令的記錄,這臺服務器的話基本沒人管理
相關文章
相關標籤/搜索