解决centos netstat和ps感染木马
2015-08-13 15:57
1101 查看
2015年01月26日 ⁄ LINUX服务器设置 ⁄ 共 877字 ⁄ 暂无评论 ⁄ 被围观 784 views+
解决方法:
a.去除恶意文件的执行权限
chmod 000 /tmp/gates.lod /tmp/moni.lod
service sendmail stop
chkconfig --level 345 sendmail off
chmod -x /usr/sbin/sendmail
chmod -R 000 /root/*rar*
chattr -i /root/conf.n
chmod -R 000 /root/conf.n*
rm -rf /usr/bin/lixww
rm -rf /usr/bin/bsd-port/getty
rm -rf /tmp/gates.lock
rm -rf /tmp/moni.lock
rm -rf /usr/bin/bsd-port/getty.lock
rm -rf /usr/bin/bsd-port/conf.n
/lib/lib3.so.1 delete file
/var/opt/lm/iisdate delete上级目录
/usr/sbin/lsof ok,reinstall
/usr/bin/bsd-port/getty delete上级目录
/usr/bin/.sshd delete .sshd*
/bin/ps ok,reinstall
/bin/netstat ok,reinstall
/bin/.iptab4 delete file
强制重新安装以下软件包,覆盖被感染文件
net-tools-1.60-78.el5.i386.rpm
procps-3.2.7-11.1.el5.i386.rpm
lsof-4.78-3.i386.rpm
rpm -ivh rpm文件 --force --nodeps
升级openssl(openssl-1.0.1i)和openssh(openssh-6.6p1)到最新版本、
修改sshd端口、修改root密码为复杂字串、禁止root账号直接登录系统
通过网络交换机配置ACL禁止此服务器访问外网
以上修改完成后,重新启动系统
再次全系统扫描未发现病毒
解决方法:
a.去除恶意文件的执行权限
chmod 000 /tmp/gates.lod /tmp/moni.lod
service sendmail stop
chkconfig --level 345 sendmail off
chmod -x /usr/sbin/sendmail
chmod -R 000 /root/*rar*
chattr -i /root/conf.n
chmod -R 000 /root/conf.n*
rm -rf /usr/bin/lixww
rm -rf /usr/bin/bsd-port/getty
rm -rf /tmp/gates.lock
rm -rf /tmp/moni.lock
rm -rf /usr/bin/bsd-port/getty.lock
rm -rf /usr/bin/bsd-port/conf.n
/lib/lib3.so.1 delete file
/var/opt/lm/iisdate delete上级目录
/usr/sbin/lsof ok,reinstall
/usr/bin/bsd-port/getty delete上级目录
/usr/bin/.sshd delete .sshd*
/bin/ps ok,reinstall
/bin/netstat ok,reinstall
/bin/.iptab4 delete file
强制重新安装以下软件包,覆盖被感染文件
net-tools-1.60-78.el5.i386.rpm
procps-3.2.7-11.1.el5.i386.rpm
lsof-4.78-3.i386.rpm
rpm -ivh rpm文件 --force --nodeps
升级openssl(openssl-1.0.1i)和openssh(openssh-6.6p1)到最新版本、
修改sshd端口、修改root密码为复杂字串、禁止root账号直接登录系统
通过网络交换机配置ACL禁止此服务器访问外网
以上修改完成后,重新启动系统
再次全系统扫描未发现病毒
相关文章推荐
- Linux上 安装JDK环境变量配置 新手必备
- Linux iptables setup port 80/9080/9443
- Linux学习笔记----文件处理命令---more ==分页显示文件内容
- Linux下多线程1——线程相关函数
- SELinux简介
- [转载]Linux Bond的原理及其不足
- Centos平台下SVN的权限管理
- Linux设备驱动核心理论(三)
- Linux学习笔记----文件处理命令--cat ==显示文件内容
- linux 自定义Iptables日志与生成数量
- 进入到文件系统,使用mount命令挂载到Linux不成功。出现 failed: No such device
- Centos git 安装
- Linux学习记录(2)安装Linux系统以及VirtualBox增强工具
- Linux
- [LinuxC]加载动态链接库so程序简单实例
- Centos 7 控制台 调整 分辨率 : Mac Virtualbox 下的 centos 命令模式 控制台 分辨率 修改
- [资料]学习必备嵌入式开发板-4412开发板ARM+Android+linux技术全覆盖
- Linux学习笔记----文件处理命令----touch ---创建文件
- linux随笔2:文件系统的特性
- linux SVN服务器部署――Subversion及web控制台Submin部署