全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 3694|回复: 32
打印 上一主题 下一主题

linux服务器下如何快速找出phpddos程序?

[复制链接]
跳转到指定楼层
1#
发表于 2013-11-26 22:48:38 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
一般的phpddos程序里会有什么语句? 全盘搜索可行? 谢谢了.
VPS服务器提供商暂停了机器,说是我的VPS向往发了近40G流量的包. 但是重装太麻烦,又怕备份后phpddos程序遗留在备份数据里. 所以有可能的话最好是在服务器里找出来删了它们. 不知道应当如何操作呢? 谢谢了........
33#
发表于 2013-11-29 18:50:48 | 只看该作者
打开日志记录,然后重点检查年代久远的程序,例如刚才你提到的Discuz 6.0
32#
 楼主| 发表于 2013-11-28 01:30:02 | 只看该作者
谢谢所有回复的朋友了,
31#
 楼主| 发表于 2013-11-28 01:10:19 | 只看该作者
采花大盗 发表于 2013-11-27 19:12
禁止执行权限
http://help.dedecms.com/install-use/server/2011/1109/2124.html

谢谢您的指教,我试试看...............
30#
 楼主| 发表于 2013-11-28 01:07:54 | 只看该作者
yrdesign 发表于 2013-11-27 19:10
360 网站 扫下。后门木马。

不知道为什么我的服务器无法用360的后门查杀. 扫了一会就提示“扫描失败”.
29#
 楼主| 发表于 2013-11-28 01:04:40 | 只看该作者
★Extreme★ 发表于 2013-11-27 18:39
执行这个:
grep "fsockopen" 网站目录/*.php
grep "pfsockopen" 网站目录/*.php

谢谢您的指教,我试试看.........
28#
发表于 2013-11-28 00:14:52 | 只看该作者
会不会root被拿下了?比如用了中文版的ssh工具?
27#
发表于 2013-11-27 23:53:57 | 只看该作者
iptables -A OUTPUT -p udp -j DROP


要看你機上有提供什麼服務,如果 DNS 在上面...
26#
发表于 2013-11-27 20:43:57 | 只看该作者
用iptables屏蔽udp协议
iptables -I OUTPUT -p udp --dport 53 -d 8.8.8.8 -j ACCEPT #允许UDP服务IP

iptables -A OUTPUT -p udp -j DROP #禁止udp服务
25#
发表于 2013-11-27 20:38:31 | 只看该作者
下载到本地 安全狗或者护卫神查杀一下
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-20 22:08 , Processed in 0.346642 second(s), 14 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表