- 資訊首頁(yè) > 互聯(lián)網(wǎng) > 經(jīng)驗分享 >
- 記一次阿里云服務(wù)器被載荷投遞:滿(mǎn)CPU事件
今早主機吧的一位客戶(hù)向主機吧反饋網(wǎng)站打不開(kāi)504,讓我們看下。
主機吧查看了下,服務(wù)器CPU滿(mǎn)了,就以為是被CC攻擊沒(méi)攔截好,因為客戶(hù)上次找到我們的時(shí)候,確實(shí)是被CC攻擊了。
結果在咨詢(xún)技術(shù)后,發(fā)現網(wǎng)站的并發(fā)并沒(méi)有多少,那顯然不可能是CC攻擊了。
然后我們進(jìn)入阿里云安全中心,安全告警處理,發(fā)現服務(wù)器有兩條前幾天的警告,居然是發(fā)現后門(mén)(Webshell)文件警告,屬于載荷投遞。那問(wèn)題就出來(lái),客戶(hù)網(wǎng)站明顯是有漏洞被人入侵后上傳了木馬文件,導致CPU100%的。
解決辦法是找到非法上傳的文件刪除后,再修復漏洞即可,當然這些需找程序人員處理才行。目前市面上一些軟件也可以查殺這類(lèi)文件,如安全狗、云鎖等,有需要的給自己服務(wù)器安裝后嘗試下。
發(fā)布者:水橋丶帕露西
免責聲明:本站發(fā)布的內容(圖片、視頻和文字)以原創(chuàng )、來(lái)自本網(wǎng)站內容采集于網(wǎng)絡(luò )互聯(lián)網(wǎng)轉載等其它媒體和分享為主,內容觀(guān)點(diǎn)不代表本網(wǎng)站立場(chǎng),如侵犯了原作者的版權,請告知一經(jīng)查實(shí),將立刻刪除涉嫌侵權內容,聯(lián)系我們QQ:712375056,同時(shí)歡迎投稿傳遞力量。
Copyright ? 2009-2022 56dr.com. All Rights Reserved. 特網(wǎng)科技 特網(wǎng)云 版權所有 特網(wǎng)科技 粵ICP備16109289號
域名注冊服務(wù)機構:阿里云計算有限公司(萬(wàn)網(wǎng)) 域名服務(wù)機構:煙臺帝思普網(wǎng)絡(luò )科技有限公司(DNSPod) CDN服務(wù):阿里云計算有限公司 百度云 中國互聯(lián)網(wǎng)舉報中心 增值電信業(yè)務(wù)經(jīng)營(yíng)許可證B2
建議您使用Chrome、Firefox、Edge、IE10及以上版本和360等主流瀏覽器瀏覽本網(wǎng)站