導航:首頁 > 操作系統 > linux被掛馬

linux被掛馬

發布時間:2024-01-19 02:11:04

『壹』 linux伺服器中木馬怎麼處理

以下從幾個方面在說明Linux系統環境安排配置防範和木馬後門查殺的方法:

一、Web Server(以Nginx為例)

1、為防止跨站感染,將虛擬主機目錄隔離(可以直接利用fpm建立多個程序池達到隔離效果)

2、上傳目錄、include類的庫文件目錄要禁止代碼執行(Nginx正則過濾)

3、path_info漏洞修正:

在nginx配置文件中增加:

if ($request_filename ~* (.*)\.php) {
set $php_url $1;
}
if (!-e $php_url.php) {
return 404;
}
4、重新編譯Web Server,隱藏Server信息

5、打開相關級別的日誌,追蹤可疑請求,請求者IP等相關信息。

二.改變目錄和文件屬性,禁止寫入

find -type f -name \*.php -exec chmod 444 {} \;
find -type d -exec chmod 555 {} \;
註:當然要排除上傳目錄、緩存目錄等;

同時最好禁止chmod函數,攻擊者可通過chmod來修改文件只讀屬性再修改文件!

三.PHP配置

修改php.ini配置文件,禁用危險函數:

disable_funcions = dl,eval,exec,passthru,system,popen,shell_exec,proc_open,proc_terminate,curl_exec,curl_multi_exec,show_source,touch,escapeshellcmd,escapeshellarg
四.MySQL資料庫賬號安全:

禁止mysql用戶外部鏈接,程序不要使用root賬號,最好單獨建立一個有限許可權的賬號專門用於Web程序。

五.查殺木馬、後門

grep -r –include=*.php 『[^a-z]eval($_POST』 . > grep.txt
grep -r –include=*.php 『file_put_contents(.*$_POST\[.*\]);』 . > grep.txt
把搜索結果寫入文件,下載下來慢慢分析,其他特徵木馬、後門類似。有必要的話可對全站所有文件來一次特徵查找,上傳圖片肯定有也捆綁的,來次大清洗。

查找近2天被修改過的文件:

find -mtime -2 -type f -name \*.php
注意:攻擊者可能會通過touch函數來修改文件時間屬性來避過這種查找,所以touch必須禁止

六.及時給Linux系統和Web程序打補丁,堵上漏洞

閱讀全文

與linux被掛馬相關的資料

熱點內容
我的世界凋零斯拉怎麼用命令召喚 瀏覽:953
直陳式和命令式 瀏覽:846
雲伺服器在什麼上都有很大的提升 瀏覽:294
怎麼找app的伺服器地址 瀏覽:308
解壓機壓什麼不爛 瀏覽:379
大牛盒子插件文件夾 瀏覽:21
用友t3如何遠程連接伺服器 瀏覽:753
保時捷行車記錄儀需要什麼app 瀏覽:724
文件伺服器中的DFS全名是什麼 瀏覽:469
365小說app現在叫什麼 瀏覽:62
海貝音樂app的獨佔usb輸出是什麼 瀏覽:410
宏觀經濟學高鴻業pdf 瀏覽:306
我的榮耀9x有方舟編譯器嗎 瀏覽:985
linux父子進程通信 瀏覽:899
程序員為什麼總是用手機 瀏覽:319
安卓9程序怎麼用 瀏覽:857
如何恢復編譯 瀏覽:862
mybatispdf 瀏覽:890
plc使用的是單片機嗎 瀏覽:824
如何讓安卓平板音量上限 瀏覽:247