找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 35|回复: 2

DDOS大佬一直入侵我的渣渣服务器

[复制链接]

77

主题

500

回帖

1291

积分

金牌会员

积分
1291
发表于 2019-1-8 18:33:38 | 显示全部楼层 |阅读模式
起因,前两天阿里提示服务器有异常登录,进去排查一下发现被人添加后门账户了,
我把后门账户密码改了,登进去看了一下,桌面有纯真IP什么的,没管它,直接把后门账户删了
然后阿里还提示网站可能存在后门,因为我这个服务器只装了phpstudy放了一个跳转到我的博客的html,
就一个网页不可能有什么漏洞后门,看到安骑士提示php后门在phpMyAdmin目录,




我就想是不是因为数据库弱密码被人上传shell了,我就把shell删了,然后数据库的服务也停止了。
然后就启动我放在服务器上的项目,一直启动不起来,代码不可能有错的啊,
看了一下阿里控制台,提示涉嫌对外攻击,已经阻断对外的80端口访问。




今天提示服务器再一次异常登录,我登进去后门账户,发现运行了一个流量宝,




嘿,这就有意思了啊,还是个DDOS大佬,随后我又进入阿里控制台,发现了这个:




前两次异常登录,都是香港的,可能挂了代理,这次周口的,不知道是不是真实的。

另外附上服务器上被挂的shell,有能力的大佬可以分析一下。






(31.22 KB, 下载次数: 8)

2019-1-8 18:31 上传
点击文件名下载附件




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
回复

使用道具 举报

4

主题

66

回帖

158

积分

注册会员

积分
158
发表于 2019-1-8 18:52:49 | 显示全部楼层
重装系统吧,我看他主页上是远控木马
回复

使用道具 举报

94

主题

1092

回帖

2534

积分

金牌会员

积分
2534
发表于 2019-1-8 19:00:58 | 显示全部楼层
关机删库
跑路

世界安静
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-4-20 00:16 , Processed in 0.015808 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表