Linux CentOS 7.2 排查系统木马

从未在Linuxxito系统上排查过木马,今天遇到了,记录一下。redis 首先发现redis里的数据被篡改了,而且 crontab -l 查看计划任务,发现root用户多了像wget,curl这样访问外部连接的东西,而后/var/spool/cron下多了不少tempxxxx.rdb这样的文件,还有.swm,swo文件???curl 打开其中的一个rdb文件,又发现了是在远程下载一个sh文件,怀
相关文章
相关标签/搜索