阿里云服务器检测说有木马,但具体是不是真的,请赐教。

阿里云服务器检测说有木马,但具体是不是真的,请赐教。,第1张

看上去像是,因为我观察到服务器中木马的一种同样的现象,就是伪装成所谓的正常文件来欺骗过用户的眼睛。(例如图中的 /etc/init.d/selinux这种与服务器日常运行稳定不太相关的东西是被替换的高发文件)

同样,图中下面提到的/usr/bin/bsd-port 也并不是linux本来就有的东西(如果你没有安装过),这的确可疑。

赶紧上服务器删文件去吧,这确实是中木马了。

网站被阿里云提示:该内容被禁止访问,一般都是因为网站被挂马,百度快照收录了一些恶意的内容,首页自动跳转等攻击情况,检查看下网站的源代码,将非网站本身的代码去除,然后需要修复网站漏洞,不给攻击者可乘之机;一般这种情况都是反复性质的被篡改并被阿里云提示,清理恶意跳转代码后没过多久就又被篡改了,导致再次被阿里云提示:该内容被禁止访问,可以找专业的网站安全公司来处理,国内也就SINE安全,绿盟,启明星辰等安全公司可以解决阿里云的拦截问题。

估计服务器上有什么程序扫描局域网内的其他服务器了,可能是你安装软件的问题,或者是被黑了,他们用你的服务器做肉鸡。你可以联系客服咨询一下。

如果解决了您的问题请采纳!

如果未解决请继续追问


欢迎分享,转载请注明来源:夏雨云

原文地址:https://www.xiayuyun.com/zonghe/750450.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-08-16
下一篇2023-08-16

发表评论

登录后才能评论

评论列表(0条)

    保存