解决阿里云主机收到攻击的问题

攻击类型: 主要是后门和肉鸡行为   先解决后门的问题: 步骤 (1)搞清楚后门文件的来历(是如何产生的) (2)删除后门文件 具体做法: 使用定时器 定期删除后门文件 待删除的文件列表: (a)/usr/bin/acpid (b)/usr/bin/bsd-port/agent 定时器要执行的脚本:   定时器:   如何解决肉鸡行为呢? 查看/var/log/secure ,看到确实被多次尝试登
相关文章
相关标签/搜索