win7系统连接vpn服务器

todaygood9994周前未分类8

全网最佳IP代理服务商- 9.9元开通-稳定的代理服务
如果您从事外贸、海外视频博主、海外推广、海外广告投放,欢迎选择我们。
让您轻易使用国外主流的聊天软件、视频网站以及社交网络等等

  作为资深老油条(Server Reinstall Enginner),对于这种安全问题,第一反应就是重装(没有什么是重装解决不了的,如果有,那就再装一次),因为病毒大概率是找不全,杀不干净,很容易对外留尾巴。

  不过,咱还是要稍微专业一点,拿出病毒排查秘笈宝典,至少要找到一点蛛丝马迹才行,那我们就开始吧。

  上面不论是通过top还是htop命令都没有发现具体占用CPU较高的进程,那么进程肯定是隐藏了。

  对于隐藏进程,第一个想到的就是/etc/ld.so.preload文件,该文件是作用是让程序在运行之前,优先加载某些动态的链接库,部分木马正是利用此文件的功能,修改了该文件,在里面添加恶意so文件win7系统连接vpn服务器,从而达到了隐藏挖矿进程的目的。这也是为什么服务器CPU使用率很高,但是看不到占用CPU高的进程的原因。

  默认情况下,该文件应该是空的,如果里面有内容,那大概率是木马植入的,我们需要先找到文件里的so文件并将其删除掉,然后再清空该文件。

  通过排查,发现/etc/ld.so.preload文件确实有内容(这里忘记截图了),就按照上面的步骤操作一遍。

  除此之外,还可以使用unhide命令来查看隐藏进程。使用yum install unhide安装命令,然后使用unhide proc即可发现隐藏进程。

  秉着头痛医脚的理念,发现问题,就要解决问题,虽然心里知道使用kill -9 PID大概率解决不了问题,但是忍不住想尝试一下。果不其然,杀了进程又起来另外的进程了。

  很明显,这是有其他守护进程的。所以使用systemctl status PID查看一下具体的进程服务。

  集群中的其他服务器也按上面的流程检查了一遍,发现都是一样的服务、一样的二进制、一样的计划任务。处理过后,服务器节点的CPU都降下来了。

  通过朋友的描述,为了便于办公,有一台VPN服务器,是自建的openvpn,对外暴露了公网,且把SSH也暴露了出去,而且万万没想到的是密码非常简单:。这种密码跟给情人留门没什么两样。而且中招的那些服务器的密码和这台服务器是一样的,这不仅留了大门,还把其他房间的钥匙放在桌上。

  正常情况下,对外暴露的除了提供服务能力的端口都应该限制白名单,并且服务器本身的密码不应该简单随意。

  平时会有一些朋友遇见服务器被黑的问题,经过搜集和整理相关的相关的材料,在这里本人给大家找到了Linux服务器被黑的解决方法,希望大家看后会有不少收获。如果你安装了所有正确的补丁,拥有经过测试的防火墙,并且在多个级别都激活了先进的入侵检测系统,那么只有在一种情况下你才会被黑,那就是,你太懒了以至没去做该做的事情.

全网最佳IP代理服务商- 9.9元开通-稳定的代理服务
如果您从事外贸、海外视频博主、海外推广、海外广告投放,欢迎选择我们。
让您轻易使用国外主流的聊天软件、视频网站以及社交网络等等

相关文章

苹果系统用什么vpn

苹果系统用什么vpn

  国足将在18强赛中对阵沙特队,沙特足球近年来启用金元政策,大力发展国内联赛,因为大牌球星的到来,使得许多沙特国脚的出场时间受到影响,沙特队主帅曼奇尼对此有过抱怨。沙特足球豪掷千金发展足...

vpn专线 申请

  【全球首富 遭遇大麻烦!】当地时间周五,巴西最高法院下令,立即暂停马斯克旗下社交媒体平台X在该国的运营。此前,X公司的老板马斯克拒绝了有关内容审核和在巴西任命法律代表的法院命令。有分析...

港版系统VPN

港版系统VPN

  卓慧云赌鬼亲爹找上门,为还钱毒死卓昊天,结局父女二人。卓慧云就是善姨亲生并非捡来的,他更不是卓家的千金小姐。当年为了能成为卓昊天的孙女,她做了不少坏事,不惜亲手把赌鬼父亲送进了监狱,当...

ins注册ios系统怎么调vpn

  在全球互联网监管愈发复杂的背景下,苹果公司近期在俄罗斯的应用商店中下架了数款独立媒体的应用程序,这一举动不仅引起了广泛的社会关注,也对自由言论和信息获取的权利提出了新的挑战。...

vpn管理系统源码

vpn管理系统源码

  花卉口味,包括洋甘菊、金银花和玫瑰,是包装食品中增长最快的植物口味,其次是草药,香料和种子。   Innova market Insights对全...

vpn专线怎么申请

vpn专线怎么申请

  今日,巴西最高法院法官亚历山大·德·莫拉埃斯下令“立即暂停”社交媒体平台X(推特)在巴西的业务,此前法院规定的该公司在巴西确定法定代表人的最后期限已过。...