3DMGAME 3DM首页 新闻中心 前瞻 | 评测 游戏库 热门 | 最新 攻略中心 攻略 | 秘籍 下载中心 游戏 | 汉化 购买正版 论坛

注册 登录

QQ登录

只需一步,快速开始

查看: 3911|回复: 3
打印 上一主题 下一主题

[资讯] 如何成功入侵一台Linux服务器

[复制链接]

1101

主题

3592

帖子

2万

积分

骨灰玩家

三好学生

Rank: 10Rank: 10Rank: 10

贡献度
4335
金元
47955
积分
22076
精华
0
注册时间
2013-11-12
跳转到指定楼层
主题
发表于 2013-12-19 11:21 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

华盛顿大学的安全研究员Andre DiMino注意到,多个IP地址试图利用一个已修复PHP漏洞劫持Linux服务器,他很好奇攻击者如何成功控制一台Linux服务器,因此设立了一个蜜罐,运行旧版本的PHP,让攻击者劫持,进行观察


DiMino发现,攻击者确实非常狡猾,发出了包含多个指令的HTTP POST请求,下载一个伪装成PDF文件的Perl脚本,执行之后删除。为了确保成功,攻击者使用curl、fetch、lwp-get请求重复上述步骤。


Perl脚本编程休眠一段时间,猜测可能是避开管理员的耳目。最终被感染的机器连上一个中继聊天频道,下载执行另一个脚本。


攻击者在服务器上安装了多个应用,包括比特币和素数币挖矿程序,DDoS工具,扫描其它存在已知漏洞的机器。随着Linux服务器的流行,它和Windows PC一样成为攻击者眼中极具吸引力的目标。





回复

使用道具 举报

273

主题

9681

帖子

2万

积分

云游仙境

由依,由依~~最近好像发生了什么喵~

Rank: 12Rank: 12Rank: 12

贡献度
5414
金元
69231
积分
28589
精华
1
注册时间
2011-2-5
QQ
舒服的沙发
发表于 2013-12-19 11:27 | 只看该作者
以前试过打开网站根目录下所有文件的777权限,然后手动丢一个webshell进去,selinux关掉
简直快无所不能了。iptables规则卵毛用都没了。。
回复 支持 反对

使用道具 举报

83

主题

4141

帖子

2609

积分

游戏达人

Rank: 7Rank: 7Rank: 7

贡献度
78
金元
22967
积分
2609
精华
0
注册时间
2010-10-17
QQ
硬硬的板凳
发表于 2013-12-19 12:05 | 只看该作者
看不懂楼上两位
回复 支持 反对

使用道具 举报

128

主题

2870

帖子

2349

积分

游戏达人

Rank: 7Rank: 7Rank: 7

贡献度
264
金元
12933
积分
2349
精华
0
注册时间
2008-8-21
冰凉的地板
发表于 2013-12-19 12:41 | 只看该作者
................ 你们说地球话好么
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|3DMGAME ( 京ICP备14006952号-1  沪公网安备 31011202006753号

GMT+8, 2025-2-5 00:55 , Processed in 0.095926 second(s), 15 queries , Memcache On.

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表