记一次阿里云服务器被载荷投递:满CPU事件

今早主机吧的一位客户向主机吧反馈网站打不开504,让我们看下。

主机吧查看了下,服务器CPU满了,就以为是被CC攻击没拦截好,因为客户上次找到我们的时候,确实是被CC攻击了。

结果在咨询技术后,发现网站的并发并没有多少,那显然不可能是CC攻击了。

然后我们进入阿里云安全中心,安全告警处理,发现服务器有两条前几天的警告,居然是发现后门(Webshell)文件警告,属于载荷投递。那问题就出来,客户网站明显是有漏洞被人入侵后上传了木马文件,导致CPU100%的。

记一次阿里云服务器被载荷投递:满CPU事件插图

解决办法是找到非法上传的文件删除后,再修复漏洞即可,当然这些需找程序人员处理才行。目前市面上一些软件也可以查杀这类文件,如安全狗、云锁等,有需要的给自己服务器安装后尝试下。

 

 

 

声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。

给TA打赏
共{{data.count}}人
人已打赏
个人中心
购物车
优惠劵
搜索