VestaCP存在的gcc.sh漏洞及检测、清除方法
![]() | ![]() | ![]() | ![]() |
| 【性价之王】 | 【线路之王】 | 【价格之王】 | 【配置之王】 |
| 【免费之王】 | 【香港首推】 | 【梯子之王】 | 【独服之王】 |

VestaCP,本站推荐的web管理面板,现在被爆出漏洞,下面是检测、清除方法。
所有命令均在SSH下运行:
1、首先确定是否被黑客入侵。
如果显示 /etc/cron.hourly/gcc.sh ,表示已被种了木马。
2、如果种了木马,备份所有数据
3、阻止gcc.sh
chmod 0 /etc/cron.hourly/gcc.sh; chattr +ia /etc/cron.hourly/gcc.sh; chattr +i /etc/crontab4、寻找木马
它有两个版本:一个称为update,第二个(更新)为随机生成的名称(如 ahzihydns,rangqpbjp)。
a、使用lsof寻找update木马
lsof -n |grep /tmp/update
update 31116 root txt REG 253,2 625611 146301 /tmp/updateupdate 31116 31124 root txt REG 253,2 625611 146301 /tmp/updateupdate 31116 31125 root txt REG 253,2 625611 146301 /tmp/updateupdate 31116 31126 root txt REG 253,2 625611 146301 /tmp/update类似update这样的进城,停止掉他们
kill -STOP 31116然后删除他们
rm /tmp/update最后kill掉他们
kill -9 31116如果存在 /etc/init.d/update,删除。
最后,删除/lib/libudev.so
b、删除随机的木马
这个比较难,先检查 usr/bin中是否有可以进程
类似这样的进程,让我们尝试停止和删除进程。
kill -STOP `lsof -n | egrep \"625622|625633\" | grep -v deleted| awk \'{print $2}\' | uniq`查看要删除的文件列表:
# lsof -n | egrep \"625622|625633\"xmpwotmqn 1120 root txt REG 253,2 625622 1519267 /usr/bin/xmpwotmqnrxmpwotmqn 1120 1169 root txt REG 253,2 625622 1519267 /usr/bin/xmpwotmqnrxmpwotmqn 1120 1170 root txt REG 253,2 625622 1519267 /usr/bin/xmpwotmqnrxmpwotmqn 1120 1171 root txt REG 253,2 625622 1519267 /usr/bin/xmpwotmqnr删除/usr/bin/xmpwotmqnr,/usr/bin/lluoohrpal,还有/lib/libudev.so。
先停止先前的进程:
检查/etc/init.d下是否有留下一些恶意代码。比如:
-rwxr-xr-x 1 root admin 323 апр 3 23:55 xbzrqmaaqo-rwxr-xr-x 1 root admin 323 апр 3 23:55 xdphzejxlx-rwxr-xr-x 1 root admin 323 апр 3 23:55 xdzluubldx如果有很多这样的文件,可通过find找到它们,然后删除
find /etc/init.d/ -type f -size 323c -delete-rwxr-xr-x 1 root admin 323 апр 3 23:55 xgqggmacwf-rwxr-xr-x 1 root root 323 апр 8 13:50 xmpwotmqnr5、使用clamav检查
Centos安装clamav
Debian / Ubuntu安装clamav
apt-get install clamav然后,开始扫描
clamscan -r -i /6、最后,还是建议登录IP使用指定IP。
via:https://itldc.com/blog/vozmozhnaya-uyazvimost-v-vesta-i-sposob-lecheniya-ot-trojan-ddos_xor/
以上全文转自@主机百科
[vestacp]历史优惠活动内容
猜你可能想看的VPS
- 桔子 VPS→69 元 月 1GB 内存 20GB SSD 空间 2TB虚拟空间(主机)
- 干货推荐 新 老用户都可以买→腾讯云服务器(VPS) 包括“香港”等多香港VPS[主机]
- Krypt→ION 平台圣何塞节点上线 8 折优惠码 CN2 优化全球[VPS测评]
- 大硬盘 VPS $7 月 4 核 CPU 4G 硬盘 90G SSD 4全球[VPS测评]
- 真实测评 RackNerd 洛杉矶 MC 机房测评数据全球[VPS测评]
- 促销 恒创科技→香港虚拟主机 168 年起 新用户购买香港服务器最高减 香港VPS[主机]
- 特价 RackNerd→洛杉矶 纽约机房站群服务器 优化线路 MC 机房站群服务器[IP]
- Pyclouds→40 元 月 256MB 内存 5GB 空间 100G虚拟空间(主机)
- [双十二]HostXen 充 300 送 50 续费减 10 元 买 2全球[VPS测评]
- HostSolutions→€3.5 月 LXC-512MB 10G S全球[VPS测评]
- 疯狂猜成语 图猜成语海底着火是什么成语?全球[VPS测评]
- 淘宝特价版新人送 5 元,几分或几毛钱买实物全球[VPS测评]
- TypeScript 动态创建类的方法全球[VPS测评]
- 如何注册解析.tk,.ml,.ga,.cf,.gq等免费域名全球[VPS测评]
- Hostodo美国便宜VPS,3G内存/30GB NVMe/年付45美元美国VPS[主机]
- 香港云服务器的优势有哪些方面香港VPS[主机]
- 极光kvm怎么样?香港大带宽VPS促销1核1G内存19元/月起,5G防御香港VPS[主机]
- 关键路径、资金情况、政策关键数据中心的可持续发展路径在哪里?全球[VPS测评]
- 无忧云,香港VPS全线5折促销,四川高防服务器/大连BGP/德阳高防/深香港VPS[主机]
- SugarHosts糖果主机双十一大促销 虚拟主机最高6折优惠全球[VPS测评]
- 金斗云怎么样?香港CN2月付23元,圣何塞CN2月付22元香港VPS[主机]
- hostkvm怎么样?香港云vps 带宽30M 月付6美元香港VPS[主机]
- tmhhost:香港安畅机房三网CN2 GIA VPS,月付45起;美国美国VPS[主机]
- 什么是Bootstrap?全球[VPS测评]
- 孤狼云:2021春节优惠,香港安畅CN2、香港沙田CN2云服务器低至10香港VPS[主机]
- 海量科技:香港2核2G云服务器,5M独享带宽,低至168元/月香港VPS[主机]
- 酷锐云元旦钜惠:大量香港/美国vps优惠码,香港1核2G云主机仅20元/美国VPS[主机]
- KVMCloud:1核/512M/40G硬盘/无限流量/美国/香港BGP美国VPS[主机]
- 互盟云怎么样?1核2G云服务器仅468元/年,香港云主机58元/月香港VPS[主机]
- kvmloc:E5-26XX/16G/1T HDD/20Mbps不限流量日本VPS[主机]
转载请注明原文地址:http://140.238.13.167:12355/read-128181.html











