VestaCP存在的gcc.sh漏洞及检测、清除方法
![]() | ![]() | ![]() | ![]() |
| 【性价之王】 | 【线路之王】 | 【价格之王】 | 【配置之王】 |
| 【免费之王】 | 【香港首推】 | 【梯子之王】 | 【独服之王】 |

VestaCP,本站推荐的web管理面板,现在被爆出漏洞,下面是检测、清除方法。
所有命令均在SSH下运行:
1、首先确定是否被黑客入侵。
如果显示 /etc/cron.hourly/gcc.sh ,表示已被种了木马。
2、如果种了木马,备份所有数据
3、阻止gcc.sh
chmod 0 /etc/cron.hourly/gcc.sh; chattr +ia /etc/cron.hourly/gcc.sh; chattr +i /etc/crontab4、寻找木马
它有两个版本:一个称为update,第二个(更新)为随机生成的名称(如 ahzihydns,rangqpbjp)。
a、使用lsof寻找update木马
lsof -n |grep /tmp/update
update 31116 root txt REG 253,2 625611 146301 /tmp/updateupdate 31116 31124 root txt REG 253,2 625611 146301 /tmp/updateupdate 31116 31125 root txt REG 253,2 625611 146301 /tmp/updateupdate 31116 31126 root txt REG 253,2 625611 146301 /tmp/update类似update这样的进城,停止掉他们
kill -STOP 31116然后删除他们
rm /tmp/update最后kill掉他们
kill -9 31116如果存在 /etc/init.d/update,删除。
最后,删除/lib/libudev.so
b、删除随机的木马
这个比较难,先检查 usr/bin中是否有可以进程
类似这样的进程,让我们尝试停止和删除进程。
kill -STOP `lsof -n | egrep \"625622|625633\" | grep -v deleted| awk \'{print $2}\' | uniq`查看要删除的文件列表:
# lsof -n | egrep \"625622|625633\"xmpwotmqn 1120 root txt REG 253,2 625622 1519267 /usr/bin/xmpwotmqnrxmpwotmqn 1120 1169 root txt REG 253,2 625622 1519267 /usr/bin/xmpwotmqnrxmpwotmqn 1120 1170 root txt REG 253,2 625622 1519267 /usr/bin/xmpwotmqnrxmpwotmqn 1120 1171 root txt REG 253,2 625622 1519267 /usr/bin/xmpwotmqnr删除/usr/bin/xmpwotmqnr,/usr/bin/lluoohrpal,还有/lib/libudev.so。
先停止先前的进程:
检查/etc/init.d下是否有留下一些恶意代码。比如:
-rwxr-xr-x 1 root admin 323 апр 3 23:55 xbzrqmaaqo-rwxr-xr-x 1 root admin 323 апр 3 23:55 xdphzejxlx-rwxr-xr-x 1 root admin 323 апр 3 23:55 xdzluubldx如果有很多这样的文件,可通过find找到它们,然后删除
find /etc/init.d/ -type f -size 323c -delete-rwxr-xr-x 1 root admin 323 апр 3 23:55 xgqggmacwf-rwxr-xr-x 1 root root 323 апр 8 13:50 xmpwotmqnr5、使用clamav检查
Centos安装clamav
Debian / Ubuntu安装clamav
apt-get install clamav然后,开始扫描
clamscan -r -i /6、最后,还是建议登录IP使用指定IP。
via:https://itldc.com/blog/vozmozhnaya-uyazvimost-v-vesta-i-sposob-lecheniya-ot-trojan-ddos_xor/
以上全文转自@主机百科
[vestacp]历史优惠活动内容
猜你可能想看的VPS
- 双十一 iON→2 核 CPU 4G 内存套餐 新加坡 洛杉矶机房 月付全球[VPS测评]
- MoeCloud 香港 HKT VDS 特别促销,G 口家宽无限流量,香香港VPS[主机]
- php 在变量(参数)前加&是什么意思?全球[VPS测评]
- 利用 google voice 开启微信隐藏电话功能 WeChat Ou全球[VPS测评]
- 标准互联→新上特惠型美国裸金属服务器 8 核 32G 32ip 1G 带美国VPS[主机]
- 德讯电信→台湾大宽带独立服务器 不限流量 到国内速度飞快 价格低至¥16独立服务器[U]
- 199 元 年 1G 内存 20G 硬盘 2Mbps@不限量 KVM 香香港VPS[主机]
- [11.11]ZJI→香港服务器 65 折 日本站群服务器 7 折 充 站群服务器[IP]
- curl 请求 HTTPS 网站时返回 false,错误码为 77 的解全球[VPS测评]
- WordPress文章标题如何命名?SEO优化这样做全球[VPS测评]
- Cloudcone便宜VPS,洛杉矶MC机房,1Gbps带宽,年付9.9全球[VPS测评]
- Datatan → 25$ 月 4C3G60G硬盘 泰国vps 不限流量全球[VPS测评]
- 主机商WHMCS是否官方授权正版查询地址全球[VPS测评]
- 咸鱼云 → 圣何塞 Elite 9929 → 解锁Netflix → 全球[VPS测评]
- 云服务器和服务器各有什么优缺点?全球[VPS测评]
- 吸血鬼崛起服务器怎么快速搭建?全球[VPS测评]
- 好朋友51WORLD启动“地球克隆计划5”,我要去元宇宙参加了全球[VPS测评]
- 者也IO,香港日本美国云服务器促销,2核2G1000元/2年,7折+内存日本VPS[主机]
- 快速云:vps云服务器的区别是什么?2022-08-1913:32来源:全球[VPS测评]
- 麻花云怎么样?安徽移动VPS月付29元 香港VPS 2M月付21元香港VPS[主机]
- cmivps:香港vps终身7折,香港服务器终身9折,移动访问尤其优秀香港VPS[主机]
- 网站迁移服务器是如何运作的?新手站长看完这篇文章,很容易就能看完。全球[VPS测评]
- 做跨境电商一个月都有多少收入?全球[VPS测评]
- 什么是IconFont ?iconfont 的使用和解析全球[VPS测评]
- Vultr新用户100美金 最新活动来啦!新用户充值活动来了,充100美全球[VPS测评]
- 什么是IconFont ?iconfont 的使用和解析全球[VPS测评]
- 弘速科技:香港安畅CN2 GIA/弹性云服务器10元/月,2核1GB/2香港VPS[主机]
- 腾讯云秒杀活动:1核/2G/上海&北京,年付99元全球[VPS测评]
- 极光KVM:美国香港vps CN2 GIA专线高速稳定,BGP服务器低至美国VPS[主机]
- TabbyCloud:香港cn2云服务器/9折优惠/不限月流量/双程CN香港VPS[主机]
转载请注明原文地址:http://140.238.13.167:12355/read-134542.html











