新聞中心

        EEPW首頁 > 嵌入式系統 > 設計應用 > 如何成功入侵 Linux 服務器

        如何成功入侵 Linux 服務器

        作者: 時間:2016-10-08 來源:網絡 收藏

        華盛頓大學的安全研究員Andre' DiMino注意到了多個IP地址試圖利用一個已修復PHP漏洞劫持Linux服務器,他很好奇攻擊者如何成功控制一臺Linux服務器, 因此設立了一個蜜罐,運行舊版本的PHP,讓攻擊者劫持,進行觀察。DiMino發現,攻擊者確實非常狡猾,發出了包含多個指令的HTTP POST請求,下載一個偽裝成PDF文件的 Perl 腳本,執行之后刪除。為了確保成功,攻擊者使用 curl、fetch、lwp-get請求重復上述步驟。Perl 腳本編程休眠一段時間,猜測可能是避開管理員的耳目。最終被感染的機器連上一個中繼聊天頻道,下載執行另一個腳本。攻擊者在服務器上安裝了多個應用,包括 比特幣和素數幣挖礦程序,DDoS工具,掃描其它存在已知漏洞的機器的工具。隨著Linux服務器的流行,它和Windows PC一樣成為攻擊者眼中極具吸引力的目標。

        本文引用地址:http://www.104case.com/article/201610/305985.htm


        關鍵詞:

        評論


        相關推薦

        技術專區

        關閉
        主站蜘蛛池模板: 奉新县| 饶阳县| 安化县| 沙雅县| 长岭县| 平昌县| 平泉县| 万年县| 达日县| 浦城县| 绵竹市| 塘沽区| 资兴市| 宣威市| 本溪| 探索| 晋中市| 聊城市| 花垣县| 襄城县| 鹤峰县| 临沂市| 九江县| 道真| 玛纳斯县| 敦煌市| 商南县| 成都市| 九江县| 泾阳县| 阜宁县| 博罗县| 客服| 鹤壁市| 墨脱县| 姜堰市| 奉节县| 漳州市| 宁乡县| 怀集县| 犍为县|