January 21, 2016

Tìm kiếm mã độc trên server hosting linux

Những biểu hiện thường gặp server hosing đang chứa mã độc là thực hiện gửi spam mail, brute force ssh, DOS… tới server khác. Thông thường bạn sẽ nhận được cảnh báo này từ nhà cung câp dịch vụ server, vps… Sau đây là một số thủ thuật giúp bạn nhanh chóng phát hiện tài khoản nào đang bị hacker kiểm soát.
1 Kiểm tra bằng lệnh top
Trên server hosting sẽ có nhiều tài khoản chạy đồng thời. Tài khoản bị tấn công thường xuất hiện liên tục ở những hàng đầu khi gõ lệnh top. Ở cột command sẽ xuất hiện những lệnh thường gặp như perl, python, host, mail…
Hình bên trên cho biết tài khoản noithat đang chạy các tiến trình perl
2 Kiêm tra file log apache
Các tài khoản hosting chữa mã độc thường được hacker điều khiển bằng cách gửi POST request tới website.

Một tài khoản đang bị tấn công thông qua đường dẫn http://domain.com/wp-content/themes/saladmag/css/general19.php


3 Tìm kiếm các file nghi vấn khác trên tài khoản user. 
Tìm kiếm các file mới được up lên.
# cd /home/noithat/public_html
# find . -name “*.php” -mtime -14


Tìm kiếm các script có khả năng chữa mã độc.
# find . -type f -name ‘*.php’ | xargs egrep -i “(mail|fsockopen|pfsockopen|stream_socket_client|exec|system|passthru|base64_decode) *\(”


4 Tìm kiếm mã độc thông qua những email đang gửi spam
Các tài khoản bị tấn công đa phần sẽ thực hiện gửi spam mail. Do đó việc kiểm tra script đang gửi spam mail sẽ tìm ra được vị trí mã nguồn bị tấn công.

nguồn: http://hotrovps.info/linux/tim-kiem-ma-doc-tren-server-hosting-linux.html

Related Posts:

  • LÀM GÌ KHI RAM MÁY CHỦ QUÁ TẢI ? Mặc dù đa phần Ram máy chủ đều sử dụng RAM ECC nhưng việc sử dụng quá tài nguyên của các trang web làm cho máy chủ chậm dần. Lý do là Linux sử dụng quá nhiều bộ nhớ cache lãng phí, cache được sử dụng để giữ cho dữ … Read More
  • Kiểm tra tiến trình chiếm dụng CPU trong Linux với SysStat Kiểm tra tiến trình chiếm dụng CPU trong Linux với SysStat Trong Linux, một vấn đề rất đáng lưu tâm đó chính là việc kiểm tra rằng tiến trình nào đang chiếm dụng CPU. Bạn chưa từng nghĩ tới điều này ? Và một ngày đẹp trờ… Read More
  • Tự động cài đặt Nginx - MariaDB - Php-Fpm - EximKhông phải bất cứ ai cũng quen thuộc với linux và giao diện dòng lệnh, do đó không ít bạn sau khi sở hữu VPS hoặc Dedicated Server lại không biết phải bắt đầu từ đâu. Nhằm giúp các bạn có một khởi đầu thuận lợi, tôi đã viết r… Read More
  • Sử dụng top để theo dõi tình trạng server Một trong số những công việc chúng ta cần phải làm đó là theo dõi tình trạng hệ thống. Trước đây mình đã từng giới thiệu công cụ Linfo nền web rồi, hôm nay mình sẽ giới thiệu một công cụ khác mà ai quản trị server … Read More
  • Hướng dẫn cài đặt mail server trên Linux Một trong những ứng dụng online cơ bản nhất mà một doanh nghiệp hoặc một tổ chức cần là dịch vụ email. Dịch vụ này thường được cài đặt trên một mail server và gắn với tên miền riêng của doanh nghiệp hoặc tổ ch… Read More

0 comments:

Post a Comment