Автор Тема: Вирус на сервере Debian  (Прочитано 1168 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн shaitane

  • Новичок форума
  • Topic Author
  • Сообщений: 1
Вирус на сервере Debian
« : 05 Август 2016, 16:46:51 »
На сервере  появился процесс  грузит систему
 

Когда его убиваешь командой kill появляется новый, и так каждый раз...
Подскажите что делать?(
« Последнее редактирование: 05 Август 2016, 16:49:47 от shaitane »
 


Оффлайн ogost

  • Главный модератор
  • Ветеран
  • *****
  • Сообщений: 3151
  • Linux Registered User #547151
Re: Вирус на сервере Debian
« Ответ #1 : 05 Август 2016, 18:35:31 »
Ну во первых это скорее всего не "вирус", а руткит.
Во вторых, хоть и поздно, но принимайте меры безопасности, в том числе обновляйтесь.
По сути дела - отрубите сеть, опишите что крутится на сервере, что за версия ос и ставятся ли обновления безопасности.
В консоли наберите ls - /proc/<PID> | grep exe - где вместо <PID> вписываете цифирки из первой колонки процесса, что грузит проц. Эта команда покажет путь к исполняемому файлу.
Перезагрузитесь в безопасный режим, переместите исполняемый файл в другое место, сделайте chmod -x filename. Проанализируйте файл с помощью virustotal, а там видно будет.
Пока не разберетесь ни в коем случае не подключайте сервер к сети.

Cообщение объединено 05 Август 2016, 18:37:43
И да, если важных данных там нет, или если есть бэкап, самый "топорный" путь - форматнуть сервак, чем разбираться где и что там понапрятали. Ваш выбор.

Оффлайн Brainey

  • Ветеран
  • *****
  • Сообщений: 1943
  • Jabber: brainey@jabber.cz
Re: Вирус на сервере Debian
« Ответ #2 : 05 Август 2016, 20:04:58 »
А после чего он появился? Можно порыться в journalctl, если интересно, как он туда попал.
И кстати: откуда был скачан образ для установки этой системы?
Конференция форума в jabber: debianforum@conference.jabber.ru | Клуб кедоводов: kde@conference.jabber.ru
 

Теги:
 

Вирус в образе?

Автор anarych7

Ответов: 9
Просмотров: 2545
Последний ответ 21 Февраль 2011, 17:13:07
от deb6
Вирус-вредонос в образе..?

Автор Agafon

Ответов: 5
Просмотров: 435
Последний ответ 26 Июль 2020, 19:49:02
от Agafon
ClamAV Распознаёт файлы LibreOffice как вирус

Автор qwerty01

Ответов: 5
Просмотров: 1532
Последний ответ 12 Май 2017, 04:59:48
от qwerty01
Вирус для сайтов в системе. Как найти и удалить?

Автор lamokk

Ответов: 5
Просмотров: 2382
Последний ответ 07 Ноябрь 2018, 07:22:06
от endru