rich4rd's recent timeline updates
rich4rd

rich4rd

V2EX member #414091, joined on 2019-05-20 19:46:36 +08:00
rich4rd's recent replies
Jul 21, 2025
Replied to a topic by JinNianX 信息安全 网站好像中木马了如何处理?
网络安全从业人员回复:
1 、查看/tmp 下的文件,确认告警是否误报;
2 、如果是真实告警,存在恶意文件,查 access.log ,看哪个路径存在异常访问
3 、确认异常请求后,配合你的软件成分具体版本,确认是否存在已知漏洞
通常小网站不会有特定攻击者针对性攻击,一般都是用了有通用漏洞的组件,然后被互联网上的扫描器抓鸡了。
目测是挖矿,装个 Sysmon ,记录一下进程的父子进程调用关系,以及进程的参数,看看是什么进程拉起的它,看看进程参数是什么
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5718 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 14ms · UTC 01:49 · PVG 09:49 · LAX 18:49 · JFK 21:49
♥ Do have faith in what you're doing.