反射Shell > 后门程序 > 挖矿程序 --处理篇之一

时间:2019-4-9 14:00 接到运维的工单 现象:服务器安全报警如下图 问题追踪: 1. 怕影响到其他机器,所以第一步将该服务器隔离。    注:至于怎么隔离?一般基础云服务商都会提供,前提你已经用了他们的基础安全产品。如果没有的话,只能断网。 2. 远程连接这台机器:     a. 进程查看 top命令显示如下: b. 查看反弹shell的路径下的文件:   我看了一下里面的py和she
相关文章
相关标签/搜索