挖矿分析-1

0x01:接近下班时间,客户说系统突然出现了问题,是个linux服务器,而该服务器权限是root,于是赶紧连上服务器进行排查 0x02: 0x021:通过ps -ef查看系统进程,发现有个md文件的异常进程,定位到这个进程有问题 0x022;们cat /etc/passwd,查看系统用户,发现黑客入侵添加了两个账号 0X023:我们history一下,查看操作命令的记录,这台服务器的话基本没人管理
相关文章
相关标签/搜索