自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

如何成功入侵Linux服務(wù)器

運(yùn)維 系統(tǒng)運(yùn)維
隨著Linux服務(wù)器的流行,它和Windows PC一樣成為攻擊者眼中極具吸引力的目標(biāo)。

華盛頓大學(xué)的安全研究員Andre' DiMino注意到了多個(gè)IP地址試圖利用一個(gè)已修復(fù)PHP漏洞劫持Linux服務(wù)器,他很好奇攻擊者如何成功控制一臺(tái)Linux服務(wù)器

因此,他設(shè)立了一個(gè)蜜罐,運(yùn)行舊版本的PHP,讓攻擊者劫持,進(jìn)行觀察。DiMino發(fā)現(xiàn),攻擊者確實(shí)非常狡猾,發(fā)出了包含多個(gè)指令的HTTP POST請(qǐng)求,下載一個(gè)偽裝成PDF文件的 Perl 腳本,執(zhí)行之后刪除。為了確保成功,攻擊者使用 curl、fetch、lwp-get請(qǐng)求重復(fù)上述步驟。Perl 腳本編程休眠一段時(shí)間,猜測(cè)可能是避開(kāi)管理員的耳目。最終被感染的機(jī)器連上一個(gè)中繼聊天頻道,下載執(zhí)行另一個(gè)腳本。攻擊者在服務(wù)器上安裝了多個(gè)應(yīng)用,包括比特幣和素?cái)?shù)幣挖礦程序,DDoS工具,掃描其它存在已知漏洞的機(jī)器的工具。

隨著Linux服務(wù)器的流行,它和Windows PC一樣成為攻擊者眼中極具吸引力的目標(biāo)。

責(zé)任編輯:奔跑的冰淇淋 來(lái)源: Solidot
相關(guān)推薦

2013-12-20 09:48:12

2017-12-06 19:00:53

2018-01-10 10:45:37

2012-09-10 11:37:48

2009-07-02 17:17:03

2019-10-25 22:06:38

服務(wù)器開(kāi)發(fā)工具

2009-12-10 14:16:24

2013-12-24 13:59:03

2019-08-01 15:05:22

2012-06-14 09:37:52

2011-03-04 12:33:16

2013-12-23 09:38:11

2019-12-11 09:45:06

Linux 系統(tǒng) 數(shù)據(jù)

2019-06-13 17:15:30

監(jiān)控Linux服務(wù)器

2020-06-07 11:54:34

Linux服務(wù)器命令

2024-09-14 14:04:32

2011-07-29 10:57:41

2011-03-15 17:05:30

2009-04-21 13:47:34

2018-01-12 10:57:58

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)