最近网站被挂马了,不知道他们怎么进入的?

xinqq163 2012-12-09 01:56:29
Dec 1 12:30:51 host1212345 kernel: usb 3-1: USB disconnect, address 2
Dec 5 10:48:05 host1212345 auditd[2393]: Audit daemon rotating log files
Dec 6 03:52:08 host1212345 auditd[2393]: Audit daemon rotating log files
Dec 7 23:02:56 host1212345 auditd[2393]: Audit daemon rotating log files
Dec 9 00:00:34 host1212345 kernel: php-cgi[2882]: segfault at 00007fffacf20e28 rip 00000000006d9c6a rsp 00007fffacf20e10 error 6
Dec 9 00:15:50 host1212345 kernel: php-cgi[2889]: segfault at 00007fffacf20e28 rip 00000000006d9c6a rsp 00007fffacf20e10 error 6

我在messages 看到的 这个是什么意思的呢 kernel 是什么意思了

我查看LINUX系统的用户
sabayon:x:86:86:Sabayon user:/home/sabayon:/sbin/nologin
www:x:500:500::/home/www:/sbin/nologin
这两个用户安全吗 ? 不知道该不该删,请教高人指导 谢谢。。
...全文
310 3 打赏 收藏 转发到动态 举报
写回复
用AI写文章
3 条回复
切换为时间正序
请发表友善的回复…
发表回复
xinqq163 2012-12-10
  • 打赏
  • 举报
回复
linux 还要好好看看,不是科班出身的。 一步步了解了 。 谢谢上面两位, 期待其他人的的指教。。。。
personball 2012-12-10
  • 打赏
  • 举报
回复
sabayon:x:86:86:Sabayon user:/home/sabayon:/sbin/nologin www:x:500:500::/home/www:/sbin/nologin nologin的用户,应该没问题的 www估计是web方面的 sabayon就不知道了
qq120848369 2012-12-09
  • 打赏
  • 举报
回复
只看出来cgi出core了,估计是cgi脚本写的有安全问题被shell注入了把。

19,612

社区成员

发帖
与我相关
我的任务
社区描述
系统使用、管理、维护问题。可以是Ubuntu, Fedora, Unix等等
社区管理员
  • 系统维护与使用区社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧