第一次身处黑客入侵的事故现场 - SegmentFault



第一次身处黑客入侵的事故现场 - SegmentFault

最后问诸位一个问题:接下来我应该怎么调查呢?

已知疑点:

  1. 这个进程启动的是pptp点对点协议的服务
  2. 黑客把东西都放在/var/cache/文件夹下,时间是几个月前,但是问题是最近才出现的。
  3. 同时我们发现,整个硬盘被撑爆了,不能通过yum来下载任何东西,甚至连用vi编辑文件都不能(无法产生缓冲区)。

不知诸位有何推论?下一步该前往何方?

2014/7/4 更新

今天早上又去看了下……原来是黑客放了一系列脚本到/var/cache下。其中有一个install脚本,一旦执行它,就会添加一个用户到etc/passwdetc/sudoers中,这样黑客就能通过这个用户登录并获得管理员权限了。而且这个脚本还会调用一连串其他脚本,最终在后台执行sbin这个程序。这样一来,把这个用户以及它的相关文件删掉就好了。猜测黑客也没有获得别的账号的密码,否则他就不需要自己弄一个账号出来。

至于为什么硬盘被撑爆了……这个跟黑客无关,是因为服务器长期没有打理,东西堆太多(而且本来硬盘也不大)。我们查了下几个占用空间特别大的文件夹,里面的文件都是黑客袭击之前就有的,而且都是正常的文件。

这次黑客入侵的事件大概可以告一段落了。虽然还是不知道黑客是怎么入侵到var/cache文件夹的,不过好在这个黑客并不高明,留下了太多的证据,让我们毫不费力地找到了真凶。


Read full article from 第一次身处黑客入侵的事故现场 - SegmentFault


No comments:

Post a Comment

Labels

Algorithm (219) Lucene (130) LeetCode (97) Database (36) Data Structure (33) text mining (28) Solr (27) java (27) Mathematical Algorithm (26) Difficult Algorithm (25) Logic Thinking (23) Puzzles (23) Bit Algorithms (22) Math (21) List (20) Dynamic Programming (19) Linux (19) Tree (18) Machine Learning (15) EPI (11) Queue (11) Smart Algorithm (11) Operating System (9) Java Basic (8) Recursive Algorithm (8) Stack (8) Eclipse (7) Scala (7) Tika (7) J2EE (6) Monitoring (6) Trie (6) Concurrency (5) Geometry Algorithm (5) Greedy Algorithm (5) Mahout (5) MySQL (5) xpost (5) C (4) Interview (4) Vi (4) regular expression (4) to-do (4) C++ (3) Chrome (3) Divide and Conquer (3) Graph Algorithm (3) Permutation (3) Powershell (3) Random (3) Segment Tree (3) UIMA (3) Union-Find (3) Video (3) Virtualization (3) Windows (3) XML (3) Advanced Data Structure (2) Android (2) Bash (2) Classic Algorithm (2) Debugging (2) Design Pattern (2) Google (2) Hadoop (2) Java Collections (2) Markov Chains (2) Probabilities (2) Shell (2) Site (2) Web Development (2) Workplace (2) angularjs (2) .Net (1) Amazon Interview (1) Android Studio (1) Array (1) Boilerpipe (1) Book Notes (1) ChromeOS (1) Chromebook (1) Codility (1) Desgin (1) Design (1) Divide and Conqure (1) GAE (1) Google Interview (1) Great Stuff (1) Hash (1) High Tech Companies (1) Improving (1) LifeTips (1) Maven (1) Network (1) Performance (1) Programming (1) Resources (1) Sampling (1) Sed (1) Smart Thinking (1) Sort (1) Spark (1) Stanford NLP (1) System Design (1) Trove (1) VIP (1) tools (1)

Popular Posts