挖礦木馬 sustes 追蹤溯源分析

l  首先執行$ top命令,檢查系統運行狀態,此臺Linux服務器的CPU利用率爲732%php   l  再執行$ ps aux |grep [pid]命令,定位到可疑的挖礦木馬文件,位於/var/tmp/目錄下html   l  繼續執行$ hadoopversion命令,檢查Hadoop版本,當前Linux服務器上安裝的Hadoop版本號爲2.6.0(此版本支持認證服務,但若未開啓,攻擊者
相關文章
相關標籤/搜索