欧美一级特黄大片做受成人-亚洲成人一区二区电影-激情熟女一区二区三区-日韩专区欧美专区国产专区

阿里云ECS被植入挖礦木馬的處理解決過程分享

2024-01-26    分類: 網(wǎng)站建設

阿里云ECS服務器是目前很多網(wǎng)站客戶在使用的,可以使用不同系統(tǒng)在服務器中,windows2008 windows2012,linux系統(tǒng)都可以在阿里云服務器中使用,前段時間我們SINE安全收到客戶的安全求助,說是收到阿里云的短信提醒,提醒服務器存在挖礦進程,請立即處理的安全告警??蛻艟W(wǎng)站都無法正常的打開,卡的連服務器SSH遠程連接都進不去,給客戶造成了很大的影響。

隨即我們SINE安全工程師對客戶的服務器進行全面的安全檢測,登錄阿里云的控制平臺,通過本地遠程進去,發(fā)現(xiàn)客戶服務器CPU達到百分之100,查看了服務器的CPU監(jiān)控記錄,平常都是在百分之20-35之間浮動,我們TOP查看進程,追蹤查看那些進程在占用CPU,通過檢查發(fā)現(xiàn),有個進程一直在占用,從上面檢查出來的問題,可以判斷客戶的服務器被植入了挖礦程序,服務器被黑,導致阿里云安全警告有挖礦進程。

原來是客戶的服務器中了挖礦木馬,我們來看下top進程的截圖:

我們對占用進程的ID,進行查找,發(fā)現(xiàn)該文件是在linux系統(tǒng)的tmp目錄下,我們對該文件進行了強制刪除,并使用強制刪除進程的命令對該進程進行了刪除,CPU瞬間降到百分之10,挖礦的根源就在這里,那么黑客是如何攻擊服務器,植入挖礦木馬程序的呢?通過我們SINE安全多年的安全經(jīng)驗判斷,客戶的網(wǎng)站可能被篡改了,我們立即展開對客戶網(wǎng)站的全面安全檢測,客戶使用的是dedecms建站系統(tǒng),開源的php+mysql數(shù)據(jù)庫架構,對所有的代碼以及圖片,數(shù)據(jù)庫進行了安全檢測,果不其然發(fā)現(xiàn)了問題,網(wǎng)站的根目錄下被上傳了webshell木馬文件,咨詢了客戶,客戶說之前還收到過阿里云的webshell后門提醒,當時客戶并沒在意。

這次服務器被植入挖礦木馬程序的漏洞根源就是網(wǎng)站存在漏洞,我們對dedecms的代碼漏洞進行了人工修復,包括代碼之前存在的遠程代碼執(zhí)行漏洞,以及sql注入漏洞都進行了全面的漏洞修復,對網(wǎng)站的文件夾權限進行了安全部署,默認的dede后臺幫客戶做了修改,以及增加網(wǎng)站后臺的二級密碼防護。

清除木馬后門,對服務器的定時任務里,發(fā)現(xiàn)了攻擊者添加的任務計劃,每次服務器重啟以及間隔1小時,自動執(zhí)行挖礦木馬,對該定時任務計劃進行刪除,檢查了linux系統(tǒng)用戶,是否被添加其他的root級別的管理員用戶,發(fā)現(xiàn)沒有添加。對服務器的反向鏈接進行查看,包括惡意的端口有無其他IP鏈接,netstat -an檢查了所有端口的安全狀況,發(fā)現(xiàn)沒有植入遠程木馬后門,對客戶的端口安全進行了安全部署,使用iptables來限制端口的流入與流出。

至此客戶服務器中挖礦木馬的問題才得以徹底的解決,關于挖礦木馬的防護與解決辦法,總結一下:

定期的對網(wǎng)站程序代碼進行安全檢測,檢查是否有webshell后門,對網(wǎng)站的系統(tǒng)版本定期的升級與漏洞修復,網(wǎng)站的后臺登錄進行二次密碼驗證,防止網(wǎng)站存在sql注入漏洞,被獲取管理員賬號密碼,從而登錄后臺。使用阿里云的端口安全策略,對80端口,以及443端口進行開放,其余的SSH端口進行IP放行,需要登錄服務器的時候進阿里云后臺添加放行的IP,盡可能的杜絕服務器被惡意登錄,如果您也遇到服務器被阿里云提示挖礦程序,可以找專業(yè)的服務器安全公司來處理,國內也就SINESAFE,綠盟,啟明星辰,等安全公司比較不錯,也希望我們解決問題的過程,能夠幫到更多的人。

本文名稱:阿里云ECS被植入挖礦木馬的處理解決過程分享
當前地址:http://aaarwkj.com/news28/315478.html

成都網(wǎng)站建設公司_創(chuàng)新互聯(lián),為您提供靜態(tài)網(wǎng)站、虛擬主機面包屑導航、服務器托管軟件開發(fā)、動態(tài)網(wǎng)站

廣告

聲明:本網(wǎng)站發(fā)布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經(jīng)允許不得轉載,或轉載時需注明來源: 創(chuàng)新互聯(lián)

手機網(wǎng)站建設
91麻豆亚洲国产成人久久精品| 高清日韩精品视频在线观看| 中文字幕熟女人妻另类癖好| 国产九色av在线一区尤物| 91福利社区欧美大片| 国产特级黄色片免费看| 国产原创av超爽剧情系列| 伊人久久九九精品综合| 国产男女免费完整视频| 亚洲精品日韩av专区| 亚洲av一区二区三区| 一级欧美黄片在线播放| 亚洲综合中文字幕经典av在线| 未满十八禁止在线观看av| 天天操夜夜操白天操晚上操 | 精品国产一区二区三区四不卡在线 | 三级日本一区二区三区| 日韩精品中文女同在线播放| 日韩欧美一区二区免费| 久久精品一品二品三品| 丰满人妻被黑人猛烈进入| 国产亚洲综合久久系列| 国产在线视频不卡一线路| 欧美一级特黄大片做受农村| 国产色视频一区在线观看| 亚洲综合一区二区在线视频| 日韩新片一区二区三区| 日本在线一区二区视频麻豆| 亚洲乱码中文字幕人妻| 熟女人妻丰满视频中文字幕| 一区二区三区四区自拍偷拍视频| 日韩精品一区二区一牛| 亚洲欧美国产在线日韩| 日本中文字幕不卡在线一区二区| 日本伦理三级在线观看| 永久黄区观看在线网址| 日本熟女中文字幕一区| 国产精品呦呦国产精品尤物| 顶级少妇做爰片高潮丸| 在线高清中文字幕三区| 日韩欧美亚洲自拍另类|