反射Shell > 後門程序 > 挖礦程序 --處理篇之一

時間:2019-4-9 14:00 接到運維的工單 現象:服務器安全報警如下圖 問題追蹤: 1. 怕影響到其他機器,所以第一步將該服務器隔離。    注:至於怎麼隔離?一般基礎雲服務商都會提供,前提你已經用了他們的基礎安全產品。如果沒有的話,只能斷網。 2. 遠程連接這臺機器:     a. 進程查看 top命令顯示如下: b. 查看反彈shell的路徑下的文件:   我看了一下里面的py和she
相關文章
相關標籤/搜索