前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >解决木马文件,kdevtmpfsi

解决木马文件,kdevtmpfsi

原创
作者头像
martinzh7
修改2021-07-05 14:35:00
1.3K0
修改2021-07-05 14:35:00
举报

木马文件通知

一天,突然接收到了腾讯云发的短信和邮件

解决方案

网上搜索了一下 kdevtmpfsi果真有很多中枪的,也都给出了对应的解决方案。譬如:

https://cloud.tencent.com/developer/article/1562294

https://blog.csdn.net/Owen_goodman/article/details/103731981

使用以上的解决方法是可以解决的。但没有人问为什么?

  • 我的服务器是如何被植入该木马的?
  • 清理之后又该如何彻底的避免呢?

问题深入

有些文章,确实给出了原因,大部分的都是和Redis相关。

而我恰巧昨天确实安装了Redis,并开启了远程访问。

通过继续的搜索,发现了一篇文章,需要仔细看一看: https://zhuanlan.zhihu.com/p/101220054

思考

原来作为普通开发者,也需要注意使用框架中的安全问题。

后续

自己比较喜欢刨根问底,不过目前一是暂时还没有时间,二是自己的技术还不过关,还没能力从根本上解决这样的问题。

希望各位大拿,能仔细的分析一下该问题,看看是否能反向的找到该木马的始作俑者,反黑一把。

根据上面的文章,该木马主要通过该脚本运行: http://195.3.146.118/unk.sh

为了防止该链接失效,我把文件放在了如下地址:https://share.weiyun.com/5eBgMPj

希望各位牛人刨根问底,能把做木马的人给做掉。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 木马文件通知
  • 解决方案
  • 问题深入
  • 思考
  • 后续
相关产品与服务
云数据库 Redis
腾讯云数据库 Redis(TencentDB for Redis)是腾讯云打造的兼容 Redis 协议的缓存和存储服务。丰富的数据结构能帮助您完成不同类型的业务场景开发。支持主从热备,提供自动容灾切换、数据备份、故障迁移、实例监控、在线扩容、数据回档等全套的数据库服务。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档