weblogic感觉被黑了,求助

windforce89 2017-09-29 10:39:02
近期公司的几台装weblogic的服务器感觉被黑了。 症状如下:
1.打top可以明显的看到有不明进程占高CPU资源,进程有时候是/bin/wipefs,有时候是/tmp下面的一些名字很怪的东西
2.cat /etc/resolv.conf,发现dns被动过
3./tmp下面多出一些莫名奇妙的文件
4. /etc/crobtab里有外加的定时任务(和那个啥wipefs相关)
5.weblogic base domain下面多了些怪东西
6. /etc/rc*.d 和 /etc/rc.d/rc*.d 下面有关于这个wipefs的启动任务

听说是被木马搞成挖矿机了~

非互联网公司,运维离职很久了,自己主要做开发,对系统也不是太熟,目前只有隔段时间手动上去清除掉这些东西,但感觉治标不治本,过段时间换个名又出现了。

求助
...全文
623 3 打赏 收藏 转发到动态 举报
写回复
用AI写文章
3 条回复
切换为时间正序
请发表友善的回复…
发表回复
  • 打赏
  • 举报
回复
既然在 .net 论坛问,那么干脆换成 windows IIS部署、用 asp.net 做 web 服务程序呗。
stache 2017-12-23
  • 打赏
  • 举报
回复
您好,后面有找到方法解决不?
大鱼> 2017-12-23
  • 打赏
  • 举报
回复
我还想问一下公司的服务器被勒索病毒给加密了,怎么办呢。

7,765

社区成员

发帖
与我相关
我的任务
社区描述
.NET技术 非技术区
社区管理员
  • 非技术区社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧