August 14, 2015

Kỹ thuật check shell, mã độc trên server linux

1: Login quyền root ssh! bằng putty: 

Bước 1: Chạy lệnh # touch checkshell.txt ( touch là lện tạo file )
Bước 2: Chạy lệnh

2 : Gọi 1 em xinh đẹp tới làm 1 bài tẩm quất xong thì gõ tiếp lệnh trong ssh là :

# cat checkshell.tx ( #để xem danh sách các file nghi ngờ )

# cat /path/to/file # để xem nội dung từng file

để xem nội dung file, nếu nội dung bị mã hóa base64 sẽ phải kiểm tra thủ công các file base64 này trên trình duyệt để xác định chính xác tránh xóa nhầm. dùng lệnh mv để move file nghi ngờ vào 1 thư mục lưu tạm

3. Server có cài đặt ClamAV thì chỉ cần run lệnh này là xong, vừa check vừa xóa rất tiện.
Code:
/usr/local/cpanel/3rdparty/bin/clamscan -ri --remove /home

Related Posts:

  • Assign Multiple IP Address Assign Multiple IP Address to Single LAN Card is called IP Aliasing IP Aliasing is useful for create virtual websites on Apache or Nginx. The main advantage of IP Alias is, you don’t have to purchase new LAN Card for each ip… Read More
  • How to Disable CPU Cores CPU Information I’ve Intel(R) Core(TM) i7-3770 CPU @ 3.40GHz processor, Which has 8 cores. [mitesh@Matrix ~]$ cat /proc/cpuinfo | grep processor processor : 0 processor : 1 processor : 2 processor : 3 processor : 4 proces… Read More
  • Tìm hiểu cách lưu trữ mật khẩu người dùng trên Linux Nếu bạn là người quản trị hệ thống Linux thường xuyên thì việc login/logout vào hệ thống là điều mặc định hiển nhiên. Trên màn hình đăng nhập, Linux yêu cầu bạn nhập username/password, nếu bạn nhập chính xác thì bạn đăng nhậ… Read More
  • Fix cứng DNS resolver trên LinuxHầu hết các hệ thống GNU/Linux đều được tích hợp và sử dụng DHCP Client. DHCP Client cung cấp phương thức cho việc cấu hình một hay nhiều card mạng sử dụng địa chỉ động (DHCP). Tuy nhiên nó lại làm thay đổi tệp tin&… Read More
  • Cách kiểm tra, theo dõi băng thông của máy chủ.Để kiểm tra cũng như theo dõi băng thông của máy chủ, Quý khách có thể tham khảo các cách sau:   1. Sử dụng câu lệnh: ifconfig.   #ifconfig   Sau khi thực hiện câu lệnh trên, vui lòng chú ý đến dòng … Read More

0 comments:

Post a Comment