CarDriving 发表于 2013-12-19 11:21

如何成功入侵一台Linux服务器

华盛顿大学的安全研究员Andre DiMino注意到,多个IP地址试图利用一个已修复PHP漏洞劫持Linux服务器,他很好奇攻击者如何成功控制一台Linux服务器,因此设立了一个蜜罐,运行旧版本的PHP,让攻击者劫持,进行观察。
DiMino发现,攻击者确实非常狡猾,发出了包含多个指令的HTTP POST请求,下载一个伪装成PDF文件的Perl脚本,执行之后删除。为了确保成功,攻击者使用curl、fetch、lwp-get请求重复上述步骤。
Perl脚本编程休眠一段时间,猜测可能是避开管理员的耳目。最终被感染的机器连上一个中继聊天频道,下载执行另一个脚本。
攻击者在服务器上安装了多个应用,包括比特币和素数币挖矿程序,DDoS工具,扫描其它存在已知漏洞的机器。随着Linux服务器的流行,它和Windows PC一样成为攻击者眼中极具吸引力的目标。

http://news.mydrivers.com/img/20131218/s_646095da57ab4c069a15a9d715016f55.png

czy5478 发表于 2013-12-19 11:27

以前试过打开网站根目录下所有文件的777权限,然后手动丢一个webshell进去,selinux关掉
简直快无所不能了。iptables规则卵毛用都没了。。

cod62 发表于 2013-12-19 12:05

看不懂楼上两位:lol

tianmo0 发表于 2013-12-19 12:41

{:3_142:}................ 你们说地球话好么
页: [1]
查看完整版本: 如何成功入侵一台Linux服务器