LINUX系统中毒排查


参考 http://www.cnblogs.com/kevingrace/p/5895116.html 

1)结合服务器的系统日志 /var/log/messages /var/log/secure 进行仔细检查。
2)将可疑文件设为不可执行,用chattr +ai将几个重要目录改为不可添加和修改,再将进程杀了,再重启
3)chkrootkit之类的工具查一
pstree查看父进程找到父进程病毒
删除不了lsattr查看特殊权限
kill -STOP PID 不杀进程让进行先暂停工作  进程状态变成了T

rootkit木马  (可隐藏进程,文件,不可以找进程和用find)

可以隐藏进程的木马采用了LKM

 


免责声明!

本站转载的文章为个人学习借鉴使用,本站对版权不负任何法律责任。如果侵犯了您的隐私权益,请联系本站邮箱yoyou2525@163.com删除。



 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM