V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  winsyka  ›  全部回复第 2 页 / 共 2 页
回复总数  28
1  2  
2013-09-13 23:05:39 +08:00
回复了 BackBox 创建的主题 服务器 服务器被入侵了。怎么办?
看描述应该是骇客在你的服务器上种植了个php ddos工具用来作为botnet攻击别人……
2013-09-11 09:47:10 +08:00
回复了 leehon 创建的主题 站长 大家是如何处理web服务器日志的?
kibana,这个玩意很强大,在分析web日志上比splunk做的好。
@outcast

我觉得你的看法有点不对,黑客没那么神奇,想黑你总是有途径的,有的时候只是因为被眼前的知识面左右了看不到全局而已,按照我说的做一遍,估计可以找到黑客。
putty挂马的那个dll注入的方法对于windows xp以下的可用,如果是windows 7或者更高的版本因为加入了dllcache安全保护机制,默认是无法执行这个putty dll注入木马的,我之前做过分析过这个木马。

其次被黑可以找找linode的客服咨询下情况,问问账户登录地址以及做了哪些操作。
其次把网站上的代码全部拉下来,对比下和本地看哪些文件有被改动或者本地不存在而远程存在;
其次把web log拉下来,对比被黑时间段的操作, 看攻击者对你的站点都做了哪些操作。
其次把所有的代码都拉下来,用检测webshell的方式对其进行一次扫描;
linode本身操作系统存在问题的可能性比较小,具体情况可按照我上边说的自己查一遍,查不出来再说。
2013-09-06 13:50:48 +08:00
回复了 fx 创建的主题 Linux 什么是.sock文件,是怎么工作的?比如 mysqld.sock
@tarsier 显然是socket。
2013-08-20 14:43:32 +08:00
回复了 whuhacker 创建的主题 Linux 运维宣布要在生产环境部署mod_security2,程序猿就跪了
笑而不语。
2012-08-01 11:36:05 +08:00
回复了 niuhuifei 创建的主题 Python 没有基础,想自学python,求推荐入门书。。。
推荐<python学习手册>
1  2  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1790 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 21ms · UTC 16:36 · PVG 00:36 · LAX 09:36 · JFK 12:36
Developed with CodeLauncher
♥ Do have faith in what you're doing.