偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

如何成功入侵一臺(tái)Linux服務(wù)器

運(yùn)維 服務(wù)器運(yùn)維
攻擊者在服務(wù)器上安裝了多個(gè)應(yīng)用,包括比特幣和素?cái)?shù)幣挖礦程序,DDoS工具,掃描其它存在已知漏洞的機(jī)器。隨著Linux服務(wù)器的流行,它和Windows PC一樣成為攻擊者眼中極具吸引力的目標(biāo)。

華盛頓大學(xué)的安全研究員Andre DiMino注意到,多個(gè)IP地址試圖利用一個(gè)已修復(fù)PHP漏洞劫持Linux服務(wù)器,他很好奇攻擊者如何成功控制一臺(tái)Linux服務(wù)器,因此設(shè)立了一個(gè)蜜罐,運(yùn)行舊版本的PHP,讓攻擊者劫持,進(jìn)行觀察。

DiMino發(fā)現(xiàn),攻擊者確實(shí)非常狡猾,發(fā)出了包含多個(gè)指令的HTTP POST請(qǐng)求,下載一個(gè)偽裝成PDF文件的Perl腳本,執(zhí)行之后刪除。為了確保成功,攻擊者使用curl、fetch、lwp-get請(qǐng)求重復(fù)上述步驟。

Perl腳本編程休眠一段時(shí)間,猜測(cè)可能是避開(kāi)管理員的耳目。最終被感染的機(jī)器連上一個(gè)中繼聊天頻道,下載執(zhí)行另一個(gè)腳本。

攻擊者在服務(wù)器上安裝了多個(gè)應(yīng)用,包括比特幣和素?cái)?shù)幣挖礦程序,DDoS工具,掃描其它存在已知漏洞的機(jī)器。隨著Linux服務(wù)器的流行,它和Windows PC一樣成為攻擊者眼中極具吸引力的目標(biāo)。

 

如何成功入侵一臺(tái)Linux服務(wù)器
責(zé)任編輯:路途 來(lái)源: Solidot
相關(guān)推薦

2013-12-19 10:37:17

2014-09-18 10:15:54

2018-09-06 09:22:22

Linux系統(tǒng)服務(wù)器

2017-03-21 11:12:22

LinuxAmazon AWS服務(wù)器

2018-12-25 14:20:58

服務(wù)器命令Linux

2016-07-12 10:40:35

服務(wù)器

2019-01-04 11:20:03

服務(wù)器命令Linux

2021-09-07 17:47:06

服務(wù)器開(kāi)發(fā)數(shù)據(jù)

2016-08-16 15:21:19

服務(wù)器

2021-06-27 17:41:41

云服務(wù)器云主機(jī)服務(wù)器

2018-03-09 12:14:36

Linux服務(wù)器負(fù)載

2017-12-06 19:00:53

2016-11-11 14:58:48

IBM 服務(wù)器

2009-09-22 16:49:01

第一臺(tái)服務(wù)器

2023-09-05 09:32:07

服務(wù)器Redis

2021-01-04 07:22:28

Linux服務(wù)器TCP

2011-10-21 09:32:44

Hyper-V服務(wù)器虛擬化

2018-01-10 10:45:37

2013-12-04 09:17:45

2019-08-01 15:05:22

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)