Бекдор Linux/Cdorked.A определение заражения сервера
Для определения заражения рекомендуют скачать и собрать dump_cdorked_config для дампов памяти данного бекдора если то все «ОК» Почему в кавычках? Да потому что нифига не ок, подтверждение тому https://code.google.com/p/malware-lu/wiki/en_malware_cdorked_A т.е., при использовании ссылки вида http://site.ru/favicon.iso у Вас идет редирект на google, то примите мои поздравления, у Вас проблемка. Лечится довольно-таки просто, переустановкой компонентов веб сервера. Вдобавок, надо удалить сегменты памяти касающиеся apache удаляем «Бэкдор не […]
Опубликовано 21.05.2014 в 09:55 · Автор komivlad · Ссылка
· Написать комментарий
Рубрики: ArchLinux, CentOS, Debain, Fedora, FreeBSD, Linux Mint, Raspberry Pi, Ubuntu · Теги: 302, dump_cdorked_config, favicon.iso, google, ipcs, Linux/Cdorked.A, server, бекдор, заражен, заражения, определение, переустановка
Рубрики: ArchLinux, CentOS, Debain, Fedora, FreeBSD, Linux Mint, Raspberry Pi, Ubuntu · Теги: 302, dump_cdorked_config, favicon.iso, google, ipcs, Linux/Cdorked.A, server, бекдор, заражен, заражения, определение, переустановка