首页 > 其他分享 >记一次服务器被黑后恢复过程

记一次服务器被黑后恢复过程

时间:2022-10-24 18:02:29浏览次数:54  
标签:删除 keys 恢复 rf chattr authorized rm 服务器 黑后

菜鸡第一次玩云服务器,部署过程开放几个端口后马上就被黑了

记录一下修复过程
1.删除authorized_keys(因为我没用ssh密钥登录,这个文件直接删除)

1.1 进入 ~.ssh 路径
1.2 查看所有文件
1.3 发现存在 authorized_keys 和authorized_keys2 两个文件
1.4 用rm删除
rm -rf authorized_keys
发现删除不了,提示没有权限(也修改不了该文件,只读属性)
1.5 chattr更改文件权限
chattr -RV -ia authorized_keys
发现提示没有chattr命令,sudo: chattr: command not found
1.6 查看本机是否有e2fsprogs
pm -qa | grep e2fsprogs
发现还是有的,但是命令就是用不了

1.7 卸载e2fsprogs后重装
yum remove e2fsprogs
yum install e2fsprogs
1.8 再次尝试使用chattr命令更改文件属性
chattr -RV -ia authorized_keys
1.9 再次尝试删除文件
rm -rf authorized_keys
删除成功
1.10 删除authorized_keys2
rm -rf authorized_keys2

  1. 再把植入的文件给删除了
    rm -rf /usr/share/[cmake]
    rm -rf /root/.1

标签:删除,keys,恢复,rf,chattr,authorized,rm,服务器,黑后
From: https://www.cnblogs.com/congyinew/p/16822287.html

相关文章

  • MUI调用照片以及裁剪和图库照片上传到服务器【后端部分Flask+MUI】
    MUI调用照片以及裁剪和图库照片上传到服务器【后端部分】涉及技术:前端:MUI后端:Flask数据库:MongoDB一.MUI后端接受照片1.1主要的py文件先设置固定接受照片路由,用于......
  • CentOS 6 使用 yum 安装MongoDB及服务器端配置
    安装MongoDB的方法有很多种,可以源代码安装,在Centos也可以用yum源安装的方法。由于MongoDB更新得比较快,我比较喜欢用yum源安装的方法。64位Centos下的安装步骤如下:1、准备工......
  • 如何判断一台服务器好不好?
    现在网站在国内都是需要进行备案的,所以很多站长也都比较关注选择一款合适的服务器。国外服务器的租用确实优势明显,而且不少服务器的实用性都是不错,稳定性有保障、价格优惠。......
  • 8核16g服务器支持多少并发
    8核16g服务器支持多少并发8核16g服务器是配置比较高的服务器了,具体支持多少并发,会受到带宽、服务器速度、不同用户正在访问的页面大小等一系列因素的影响,这个问题是无法得......
  • 云服务器中Centos安装MySQL方法
    一、Centos安装MySQL方法1、下载并安装mysqlyum-yinstallmysql57-community-release-el7-10.noarch.rpm2、安装mysql服务器yum-yinstallmysql-community-s......
  • 如何连接服务器
    ​电脑:用了MACOS美化的Win1022H2准备用具:WindowsPowershell打开Powershell​编辑输入ssh用户名@IP地址(不含端口号) 第一次连接会出现是否保存指纹的提示,输入y......
  • 华为云数据库 GaussDB(for MySQL),让企业无忧数据恢复
    可能很多网络运营单位在数字化转型过程中都遇见过因为停电导致信息数据丢失,进而致使整个网络运营单位的云上业务被迫中断这样的问题?这时候网络运营单位需要探索到业务中断......
  • 用SCP把一台服务器的文件复制到另外一台服务器
    使用scp将一个Linux系统中的文件或文件夹复制到另一台Linux服务器上复制文件或文件夹(目录)命令: 一、复制文件:  (1)将本地文件拷贝到远程  scp文件名用户名@计算机IP......
  • 记一次服务器到网关丢包排查
    1.现状描述 服务器网线接入到接入交换机,接入交换机4条光纤聚合上联到网关交换机,接入交换机至网关交换机距离很近。2.故障现象 服务器到网关丢包6%左右,丢包无时间段......
  • 部署NFS存储服务器
    部署:(在服务端只需要安装nfs-utils即可,在客户端安装只需安装rpcbind。)yum-yinstallnfs-utilsrpcbind1、配置服务端systemctlstopfirewalld&&setenforce0......