挖矿木马 sustes 追踪溯源分析

l  首先执行$ top命令,检查系统运行状态,此台Linux服务器的CPU利用率为732%php   l  再执行$ ps aux |grep [pid]命令,定位到可疑的挖矿木马文件,位于/var/tmp/目录下html   l  继续执行$ hadoopversion命令,检查Hadoop版本,当前Linux服务器上安装的Hadoop版本号为2.6.0(此版本支持认证服务,但若未开启,攻击者
相关文章
相关标签/搜索