GNU/Linux >> Linux Esercitazione >  >> Linux

Rimozione dolorosa di un rootkit perl

Se posso darti un consiglio, è di smetterla di perdere tempo a pulire. Crea un'immagine del sistema operativo per materiale forense per dopo e reinstalla semplicemente il server.

Siamo spiacenti, ma è l'unico modo sicuro per evitare di essere rootkit.

Successivamente puoi controllare l'immagine, per determinati motivi, perché è successo.

In base alla mia esperienza personale, l'ho fatto e in seguito ho trovato un utente interno che aveva una chiave SSH contenente il difetto di openssl nel 2008.

Spero che chiarisca le cose.

Nota:
Se hai intenzione di creare un'immagine/backup del server prima di reinstallarlo, sii molto attento, come lo fai. Come ha detto @dfranke, avvia da un supporto attendibile per eseguire il backup.

Non dovresti connetterti ad altre macchine da un server rooted, poiché è noto che grandi rootkit sono in grado di diffondersi attraverso sessioni attendibili come SSH.


Linux
  1. Come rimuovere completamente il server MySQL in CentOS

  2. Ubuntu:query sui contratti di locazione di server DHCP da Perl Script?

  3. Plesk:Introduzione

  4. Utilizzo dei registri del server

  5. Server Linux di amministrazione

Come installare Plex Media Server su Ubuntu 20.04 LTS Server/Desktop

Come installare CSF (Config Server Firewall) su CentOS 8

Installa Velociraptor su Linux

Graylog Monitoring Server su Ubuntu Linux per Monitoring Server/Services

Installa PHP su Windows Server 2012 e versioni successive

Ridimensiona un server cloud