在线看毛片网站电影-亚洲国产欧美日韩精品一区二区三区,国产欧美乱夫不卡无乱码,国产精品欧美久久久天天影视,精品一区二区三区视频在线观看,亚洲国产精品人成乱码天天看,日韩久久久一区,91精品国产91免费

<menu id="6qfwx"><li id="6qfwx"></li></menu>
    1. <menu id="6qfwx"><dl id="6qfwx"></dl></menu>

      <label id="6qfwx"><ol id="6qfwx"></ol></label><menu id="6qfwx"></menu><object id="6qfwx"><strike id="6qfwx"><noscript id="6qfwx"></noscript></strike></object>
        1. <center id="6qfwx"><dl id="6qfwx"></dl></center>

            新聞中心

            EEPW首頁 > 嵌入式系統(tǒng) > 設(shè)計應(yīng)用 > 如何成功入侵 Linux 服務(wù)器

            如何成功入侵 Linux 服務(wù)器

            作者: 時間:2016-10-08 來源:網(wǎng)絡(luò) 收藏

            華盛頓大學(xué)的安全研究員Andre' DiMino注意到了多個IP地址試圖利用一個已修復(fù)PHP漏洞劫持Linux服務(wù)器,他很好奇攻擊者如何成功控制一臺Linux服務(wù)器, 因此設(shè)立了一個蜜罐,運(yùn)行舊版本的PHP,讓攻擊者劫持,進(jìn)行觀察。DiMino發(fā)現(xiàn),攻擊者確實非常狡猾,發(fā)出了包含多個指令的HTTP POST請求,下載一個偽裝成PDF文件的 Perl 腳本,執(zhí)行之后刪除。為了確保成功,攻擊者使用 curl、fetch、lwp-get請求重復(fù)上述步驟。Perl 腳本編程休眠一段時間,猜測可能是避開管理員的耳目。最終被感染的機(jī)器連上一個中繼聊天頻道,下載執(zhí)行另一個腳本。攻擊者在服務(wù)器上安裝了多個應(yīng)用,包括 比特幣和素數(shù)幣挖礦程序,DDoS工具,掃描其它存在已知漏洞的機(jī)器的工具。隨著Linux服務(wù)器的流行,它和Windows PC一樣成為攻擊者眼中極具吸引力的目標(biāo)。

            本文引用地址:http://www.biyoush.com/article/201610/305985.htm


            關(guān)鍵詞:

            評論


            相關(guān)推薦

            技術(shù)專區(qū)

            關(guān)閉