linux服務器被莫名攻擊,輸入命令行出現 /usr/local/lib/libs.so


    linux服務器錯誤  /usr/local/lib/libs.so from /etc/ld.so.preload cannot be preloaded:ignored.

查看系統進程,多出來一個.libs 的服務占據系統cpu 300%

刪掉之后一會又出現,然后檢查定時任務,發現定時任務也被侵入加了不屬於自己的服務.

在網上查了些教程,解決如下,

# 1.置空相關文件
echo "" > /etc/ld.so.preload
# 置空相關文件報沒有權限的時候,賦權限,再執行1
chattr -V -ais /etc/ld.so.preload
# 2.置空相關文件后加鎖
chattr +i /etc/ld.so.preload
# 3.相關文件授權
chattr -V -ais /usr/local/lib/libs.so
# 4.關閉文件權限使文件不能被篡改
chmod 0000 /usr/local/lib/libs.so
# 5.文件加鎖
chattr +i /usr/local/lib/libs.so

grep -l apacheorg /etc/init.d/* | xargs chattr -V -ais || echo "You're safe"
grep -l apacheorg /etc/init.d/* | xargs rm -f || echo "You're safe"
chattr +i /etc/init.d

grep -l apacheorg /etc/cron*/* | xargs chattr -V -ais || echo "You're safe"
grep -l apacheorg /etc/cron*/* | xargs rm -f || echo "You're safe"
chattr +i /etc/cron*

grep -l apacheorg /var/spool/cron/* | xargs chattr -V -ais || echo "You're safe"
grep -l apacheorg /var/spool/cron/* | xargs rm -f || echo "You're safe"
chattr +i /var/spool/cron

  然后,給訪問服務器的ip添加訪問白名單,更改服務器密碼!!!

      然后,給訪問服務器的ip添加訪問白名單,更改服務器密碼!!!

      然后,給訪問服務器的ip添加訪問白名單,更改服務器密碼!!!


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM