一次ssh被植入后门的经历及解决方案

昨天发现服务器上面很多程序被挂马了,跟开发一起处理了挂马文件,今早发现游戏后台又打不开了,上服务器发现后台程序的入口文件都被删了,恢复了index.php、admin.php后才能正常访问,晚上谁也没上过服务器,可以判定服务器已经被入侵了,开始排查:

会员管理系统

此会员系统使用PC软件端+网站后台编写而成.验证,广告,公告,配置文件均由远程服务器读取.除此之外本软件还支持IC卡,感应卡刷卡读取功能.

功能模块:

会员管理系统
积分管理系统
会籍系统
商品进销存管理系统
积分、消费系统
会员门禁前台
会员POS商品销售前台
会员充值系统
礼包系统
意向会员系统
财务账单管理系统
公告系统
广告系统
短信群发系统
POS打印
优惠活动
权限组
留言反馈系统等等。。。。。。。。

查看修改Linux时区和时间

查看/修改Linux时区和时间
  一、时区
  1. 查看当前时区
  date -R
  2. 修改设置时区
  方法(1)
  tzselect
  方法(2) 仅限于RedHat Linux 和 CentOS
  timeconfig
  方法(3) 适用于Debian
  dpkg-reconfigure tzdata
  3. 复制相应的时区文件,替换系统时区文件;或者创建链接文件
  cp /usr/share/zoneinfo/$主时区/$次时区 /etc/localtime
  在中国可以使用:
  cp /usr/share/zoneinfo/Asia/Shanghai /etc/localtime

17980818283114
 
Copyright © 2008-2021 lanxinbase.com Rights Reserved. | 粤ICP备14086738号-3 |