国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁(yè) > 信息安全 > 系統(tǒng)安全 >

若何成功進(jìn)侵一臺(tái)Linux辦事器

時(shí)間:2013-12-23 12:56來源:TuZhiJiaMi企業(yè)信息安全專家 點(diǎn)擊:
華盛頓大年夜學(xué)的安然研究員Andre DiMino寄望到,多個(gè)IP地址試圖操縱一個(gè)已修復(fù)PHP縫隙劫持Linux辦事器,他很好奇報(bào)復(fù)打擊者若何成功節(jié)制一臺(tái)Linux辦事器,是以設(shè)立了一個(gè)蜜罐,運(yùn)行舊版本的
Tags系統(tǒng)安全(735)Linux(46)服務(wù)器(140)  

  華盛頓大年夜學(xué)的安然研究員Andre DiMino寄望到,多個(gè)IP地址試圖操縱一個(gè)已修復(fù)PHP縫隙劫持Linux辦事器,他很好奇報(bào)復(fù)打擊者若何成功節(jié)制一臺(tái)Linux辦事器,是以設(shè)立了一個(gè)蜜罐,運(yùn)行舊版本的PHP,讓報(bào)復(fù)打擊者劫持,進(jìn)行不雅察。

  DiMino發(fā)現(xiàn),報(bào)復(fù)打擊者確切很是奸刁,發(fā)出了包含多個(gè)指令的HTTP POST要求,下載一個(gè)假裝成PDF文件的Perl腳本,履行以后刪除。為了確保成功,報(bào)復(fù)打擊者利用curl、fetch、lwp-get要求反復(fù)上述步調(diào)。

  Perl腳本編程休眠一段時(shí)候,猜想多是避開治理員的耳目。最終被傳染的機(jī)械連上一個(gè)中繼聊天頻道,下載履行另外一個(gè)腳本。

  報(bào)復(fù)打擊者在辦事器上安裝了多個(gè)利用,包含比特幣和素?cái)?shù)幣挖礦法度,DDoS東西,掃描其它存在已知縫隙的機(jī)械。跟著Linux辦事器的風(fēng)行,它和Windows PC一樣成為報(bào)復(fù)打擊者眼中極具吸引力的方針。

------分隔線----------------------------

推薦內(nèi)容