开发者社区> 问答> 正文

这是代表被被入侵修改命令了吗?


x1   |/bin/cp         |文件内容,inode发生变化|隔离,加入白名单                                                      x
x2   |/bin/find       |文件内容,inode发生变化|隔离,加入白名单                                                      x
x3   |/bin/login      |文件内容,inode发生变化|隔离,加入白名单                                                      x
x4   |/bin/ls         |文件内容,inode发生变化|隔离,加入白名单                                                      x
x5   |/bin/mail       |文件内容,inode发生变化|隔离,加入白名单                                                      x
x6   |/bin/mv         |文件内容,inode发生变化|隔离,加入白名单                                                      x
x7   |/bin/netstat    |文件内容,inode发生变化|隔离,加入白名单                                                      x
x8   |/bin/ps         |文件内容,inode发生变化|隔离,加入白名单                                                      x
x9   |/bin/rpm        |文件内容,inode发生变化|隔离,加入白名单                                                      x


这是扫描出来的,一些命令文件被修改了,这是代表什么呢 ??被入侵了吗 ??

展开
收起
hdeity 2016-06-06 14:09:50 4629 0
2 条回答
写回答
取消 提交回答
  • Re这是代表被被入侵修改命令了吗?
    引用第1楼云代维于2016-06-06 15:24发表的  :
    像是被黑了,有些木马会感染常用的命令,就是你列的这些,目的就是清除了木马之后 ,再执行这些命令,木马就可以复活。

    您好,像这种文件一般怎么修改,网上也没教程啥???
    2016-06-07 10:22:47
    赞同 展开评论 打赏
  • 像是被黑了,有些木马会感染常用的命令,就是你列的这些,目的就是清除了木马之后 ,再执行这些命令,木马就可以复活。
    2016-06-06 15:24:30
    赞同 展开评论 打赏
问答地址:
问答排行榜
最热
最新

相关电子书

更多
《用管控策略设定多账号组织全局访问边界》 立即下载
低代码开发师(初级)实战教程 立即下载
阿里巴巴DevOps 最佳实践手册 立即下载