
没发现异常登录,没有头绪。
可以通过tcpdump命令进行抓包,我将抓取的数据存入一个文件之后进行观察
抓包文件可以通过一些工具进行分析,我用Wiresherk查看了一下,发现服务器不断向美国、香港等服务器发包。
但是仍没有进攻行为,还是没能找到程序所在。
当下做了个决定,既然暂时找不到,就先封锁他的行为吧。
这样一定程度上阻止了异地的访问
重启服apache务器,这样恶意发的包就发不出去,带宽占用又降回正常了。
但是病毒文件还是没有找到,仍在排查。
阿里论坛有一篇防止PHPDDOS攻击的文章有木马了。我的经验是使用正版的杀毒和防火墙,配合超级兔子,还有我使用的是瑞星的卡卡助手(和以前的上网助手差不多),就可以清除差不多所有的病毒和木马了。如果出现查出毒但是无法杀毒的话,再给你推荐个工具,unlocker,怎么使用自己看看说明吧。哈~
欢迎分享,转载请注明来源:内存溢出
微信扫一扫
支付宝扫一扫
评论列表(0条)