国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

程序員,請(qǐng)不要搶系統(tǒng)管理員的飯碗

開(kāi)發(fā) 后端 前端
這里拿一個(gè)被入侵的網(wǎng)站做例子,幾乎該犯的錯(cuò)誤,都犯了。希望沒(méi)經(jīng)驗(yàn)的程序員,不要輕易跨界搶系統(tǒng)管理員的飯碗,你留下的爛攤子,還得系統(tǒng)管理員來(lái)收拾的。謝謝!

收到哥們一條短信,內(nèi)容如下:

還有就是海淀分局發(fā)了函給我們,要求服務(wù)器維護(hù)方修復(fù)漏洞,并且提供后臺(tái)漏洞文件,和漏洞攻擊日志。都要存檔下周一讓我?guī)У胶5矸志帧?/p>

看來(lái)問(wèn)題嚴(yán)重,趕緊電話過(guò)去問(wèn)。然后要了系統(tǒng)信息和登錄權(quán)限。

登錄系統(tǒng),首先查看系統(tǒng)進(jìn)程,其輸出如下(節(jié)省篇幅,略掉部分):

wKioL1OlqNbS3UUpAAIlsGOdMyA614.jpg

從輸出可以明顯看出兩個(gè)問(wèn)題,一個(gè)是偷懶用lampp套件,而一個(gè)明顯被入侵了。Lampp這樣的套件,安裝起來(lái)是很省事,但后期維護(hù)卻非常的不省事。就使用習(xí)慣而言,有經(jīng)驗(yàn)的系統(tǒng)管理員,很少有用lampp套件在生產(chǎn)環(huán)境,因此,使用lampp套件的絕大部分是一些搶系統(tǒng)管理員飯碗的程序員了。要知道,任何事情都有兩面性,前邊省事,后邊必然費(fèi)事;反之,前邊費(fèi)事,未來(lái)就省事。一些程序員圖省事,以為執(zhí)行一個(gè)安裝指令就完事大吉,而不會(huì)去探究實(shí)質(zhì),一旦出故障,要從一堆混亂的配置里做修正,對(duì)于一個(gè)沒(méi)多少經(jīng)驗(yàn)的人來(lái)說(shuō),絕對(duì)是費(fèi)時(shí)費(fèi)力。

接下來(lái),再來(lái)看木馬大概做什么動(dòng)作。先記下前邊可疑進(jìn)程的進(jìn)程號(hào),然后執(zhí)行命令

netstat -anp| grep 20904 ,其輸出如下:

  1. tcp         0      0  202.165.183.178:12273        202.0.190.89:80              ESTABLISHED 20904/s64             
  2.  
  3. tcp         0      0  202.165.183.178:30215        202.0.188.113:80             ESTABLISHED 20904/s64             
  4.  
  5. tcp       255      0  202.165.183.178:25725        86.149.147.85:8686           CLOSE_WAIT  20904/s64             
  6.  
  7. tcp         0      0 202.165.183.178:25998       202.0.38.31:80              ESTABLISHED 20904/s64             
  8.  
  9. tcp         0      0  202.165.183.178:52828        202.0.188.105:80             ESTABLISHED 20904/s64             
  10.  
  11. tcp         0      0  202.165.183.178:33785        202.0.188.33:80             ESTABLISHED  20904/s64 

這個(gè)輸出,可以了解本機(jī)正把流量引向202.0.190.89、202.0.38.31等地址。這個(gè)操作,有可能是打流量,也可能是去下載程序,或者引入盜鏈。

惡意的猜猜,這個(gè)程序員會(huì)不會(huì)也喜歡用root帳號(hào)連數(shù)據(jù)庫(kù)呢?先找網(wǎng)站根文檔的位置,執(zhí)行 grep DocumentRoot httpd.conf,得到路徑是 /opt/lampp/htdocs ;進(jìn)入這個(gè)目錄,進(jìn)赫然發(fā)現(xiàn)文件config.php,打開(kāi)它吧,my god,部分內(nèi)容如下(為了真實(shí)再現(xiàn),這里連亂碼都沒(méi)處理,直接粘貼):

  1. <?php  
  2.    
  3. /*  
  4.          [SupeSite] (C) 2007-2009 Comsenz Inc.  
  5.          $Id: config.new.php 10885 2008-12-30 07:47:03Z zhaofei $  
  6. */ 
  7.    
  8. $_SC = array();  
  9.    
  10. //--------------- SupeSite?? ---------------  
  11. $_SC['dbhost'] = 'localhost';                                    //SupeSite????α?(?°?±?μ?ocalhost)  
  12. $_SC['dbuser']  = 'root';                                         //SupeSite?????§?  
  13. $_SC['dbpw'] = 'wscykjw2010';                                           //SupeSite?????  
  14. $_SC['dbname'] = 'wscykjw2013';                                          //SupeSite????  
  15. $_SC['tablepre'] = 'supe_';                                      //SupeSite±???(2?????μ??????)  
  16. $_SC['pconnect'] = 0;                                           //SupeSite?????á???0=1?? 1=′  
  17. $_SC['dbcharset'] = 'utf8';//SupeSite????·  
  18.    
  19. $_SC['siteurl'] = '';                                            //SupeSite3????μ?RL·???·?£???? http:// ?a?μ??URL£????????RL?£?β2????/?£?1¨??ˉ???α±??¤О??a http://www.yourwebsite.com/supesite  ??  
  20.    
  21. //--------------- Discuz!?? ---------------  
  22. $_SC['dbhost_bbs'] = 'localhost';                                //Discuz!??????α??£???μ?iscuz!???SupeSite??ê?1????MySQL·??±£t???£?1·???2??μ?ySQL·?дDiscuz!????μ??3?ySQL·  
  23. $_SC['dbuser_bbs']  = 'root';                                 //Discuz!?????§?  
  24. $_SC['dbpw_bbs'] = 'wscykjw2010';                                                //Discuz!?????  
  25. $_SC['dbname_bbs'] = '';                                         //Discuz!????(?1upeSite°2???????t??′??  
  26. $_SC['tablepre_bbs'] = 'cdb_';                                   //Discuz!±???  
  27. $_SC['pconnect_bbs'] = '0';                                      //Discuz!?????á???0=1?? 1=′  
  28. $_SC['dbcharset_bbs'] =  'utf8';//Discuz!????·  
  29. $_SC['bbsver'] = '';                                            //??°汾(??Discuz!??μ?汾£?=?£o7)  
  30.    
  31. $_SC['bbsurl'] = '';                                             //??URLμ?·?£????http://?a?μ??URL£????????RL?£?β2????/  
  32. $_SC['bbsattachurl'] = '';                                       //??????URLμ?·(???3???????????£??1?ā??3?????愿?£????????)  
  33.    
  34. //--------------- UCenter HOME??  ---------------  
  35. $_SC['dbhost_uch'] = 'localhost';                               //UCenter  HOME????α?  
  36. $_SC['dbuser_uch'] = 'root';                                    //UCenter  HOME?????§?  
  37. $_SC['dbpw_uch'] = 'wscykjw2010';                                                //UCenter HOME?????  
  38. $_SC['dbname_uch'] = '';                                         //UCenter HOME????  
  39. $_SC['tablepre_uch'] = 'uchome_';                               //UCenter  HOME±???  
  40. $_SC['pconnect_uch'] = '0';                                      //UCenter HOME?????á???0=1?? 1=′  
  41. $_SC['dbcharset_uch'] = 'utf8';//UCenter  HOME????·  
  42.    
  43. $_SC['uchurl'] = '';                                             //UCenter HOME URLμ?·?£????http://?a?μ??URL£????????RL?£?β2????/  
  44. $_SC['uchattachurl'] = '';                                       //UCenter HOME ????URLμ?·(???3?????????£??1?ā??????愿?£????????) 

果然有程序員風(fēng)格,好可愛(ài)的root帳號(hào)啊!

還記得程序員愛(ài)用的一招:目錄權(quán)限所有用戶可讀可寫(xiě)可執(zhí)行,也就是777了。幸虧不是中國(guó)人發(fā)明的計(jì)算機(jī),不然會(huì)是999了。到網(wǎng)站根目錄/opt/lampp/htdocs,執(zhí)行一下 pwd 確認(rèn)一下,接著執(zhí)行 ls –al 輸出如下:

  1. total 2724  
  2. drwxrwxrwx 29 root   root       4096 Jun 21 22:15 .  
  3. drwxr-xr-x 20 root   root       4096 Jul 29  2013 ..  
  4. drwxr-xr-x  2 nobody nobody    4096 Jun 15 06:49 ...  
  5. -rwxrwxrwx  1 root    root     16384 Jul 18  2013 .config.php.swp  
  6. -rwxrwxrwx  1 root    root       190 Jul 22  2013 .htaccess  
  7. -rw-r--r--  1 root    root         8 Jul 29  2013 1.html  
  8. -rwxrwxrwx  1 root    root   1123419 Jan  1   2012 1.mp3  
  9. -rwxrwxrwx  1 root    root     70814 Dec 16  2011 1.swf  
  10. drwxrwxrwx  5 root    root      4096 Jul 28  2013 admin  
  11. -rwxrwxrwx  1 root    root      5454 May 27  2010 admincp.php  
  12. -rwxrwxrwx  1 root    root      2106 Mar  9   2009 announcement.php  
  13. drwxrwxrwx  2 root    root      4096 Jul 28  2013 api  
  14. drwxrwxrwx  7 root    root      4096 Feb 24 15:18  attachments  
  15. -rwxrwxrwx  1 root    root       848 Dec 31  2008 batch.ad.php  
  16. -rwxrwxrwx  1 root    root      9703 Sep 22  2009 batch.comment.php  
  17. -rwxrwxrwx  1 root    root     10912 Sep 23  2009 batch.common.php  
  18. -rwxrwxrwx  1 root    root      1689 Sep 16  2009 batch.download.php  
  19. -rwxrwxrwx  1 root    root      6639 Feb 25  2009 batch.epitome.php  
  20. -rwxrwxrwx  1 root    root       266 Mar 25  2009 batch.formhash.php  
  21. -rwxrwxrwx  1 root    root      3372 Dec 31  2008 batch.html.php  
  22. -rwxrwxrwx  1 root    root      4491 Feb 18  2009 batch.insertimage.php  
  23. -rwxrwxrwx  1 root    root      2630 Dec 31  2008 batch.javascript.php  
  24. -rwxrwxrwx  1 root    root      3261 Oct 22  2009 batch.login.php  
  25. -rwxrwxrwx  1 root    root      3218 Sep 16  2009 batch.modeldownload.php  
  26. -rwxrwxrwx  1 root    root      6842 Sep 22  2009 batch.panel.php  
  27. -rwxrwxrwx  1 root    root     12100 Aug 31  2009 batch.postnews.php  
  28. -rwxrwxrwx  1 root    root      3534 May 27  2010 batch.search.php  
  29. -rwxrwxrwx  1 root    root      2360 Sep 22  2009 batch.secboard.php  
  30. -rwxrwxrwx  1 root    root      1555 Nov  4   2009 batch.tagshow.php  
  31. -rwxrwxrwx  1 root    root      3027 Feb 18  2009 batch.thumb.php  
  32. -rwxrwxrwx  1 root    root     14074 Aug 31  2009 batch.upload.php  
  33. -rwxrwxrwx  1 root    root      1942 Aug 31  2009 bbs.php  
  34. ……………………..余下省略………………………………. 

My god,這位程序員好可愛(ài)啊!黑客很感謝你的。

請(qǐng)注意看輸出的目錄,有一個(gè)目錄是… ,注意喲,是3個(gè)點(diǎn),很可疑,同時(shí)也很容易把人迷惑。相信要迷惑這位可愛(ài)的程序員,那是不在話下了。進(jìn)去看看,喲西,好多文件呢:

  1. -rw-r--r-- 1 nobody nobody   8008 May 23 06:47 cb2.php  
  2.  
  3. -rw-r--r-- 1 nobody nobody 468348 Jan  1   1970 index.html  
  4.  
  5. -rw-r--r-- 1 nobody nobody   6186 May 23 06:47 old.txt  
  6.  
  7. -rw-r--r-- 1 nobody nobody   5948 May 23 06:47 old2.txt  
  8.  
  9. -rw-r--r-- 1 nobody nobody   1289 May 23 06:47 pass.txt  
  10.  
  11. -rwxr-xr-x  1 nobody nobody  20044 May 23 06:47 s64  
  12.  
  13. -rw-r--r-- 1 nobody nobody   1711 May 23 06:47 user.txt  
  14.  
  15. -rw-r--r-- 1 nobody nobody    149 Jun 15 11:12 vulnerables.txt  
  16.   

記得前邊的進(jìn)程,有個(gè)s64,它就藏在這里了。記得用find搜一下,看其它地方還有沒(méi)有。打開(kāi)幾個(gè)文件看了一下,全是與木馬相關(guān)的文件。

閑著沒(méi)事,再幫他看看系統(tǒng)帳號(hào),有幾行也不對(duì)勁,其內(nèi)容為:

  1. dovecot:x:101:104::/home/dovecot:/bin/bash  
  2.  
  3. nx:x:102:105::/usr/NX/home/nx:/usr/NX/bin/nxserver  
  4.  
  5. webmaster:x:3004:100::/home/webmaster:/bin/bash  

翻一下他的歷史記錄,有一行內(nèi)容為 806  /usr/local/mysql/bin/mysqldump -uroot -pwscykjw > /opt/sql.sql 。這個(gè)直接把root密碼寫(xiě)在命令行參數(shù)里,你這樣圖省事,黑客進(jìn)來(lái)也省事啊,不用再費(fèi)勁,就直接拿庫(kù)了。

這里拿一個(gè)被入侵的網(wǎng)站做例子,幾乎該犯的錯(cuò)誤,都犯了。希望沒(méi)經(jīng)驗(yàn)的程序員,不要輕易跨界搶系統(tǒng)管理員的飯碗,你留下的爛攤子,還得系統(tǒng)管理員來(lái)收拾的。謝謝!

博文地址:http://sery.blog.51cto.com/10037/1429418

責(zé)任編輯:林師授 來(lái)源: 51CTO博客
相關(guān)推薦

2010-07-09 12:52:21

2013-09-18 10:33:32

程序員管理員

2013-03-30 21:59:13

系統(tǒng)管理員必備工具iftop

2018-08-01 08:12:34

Linux管理員網(wǎng)絡(luò)管理

2013-09-29 09:50:21

系統(tǒng)管理員Ubuntu JujuJuju

2013-06-26 09:29:30

系統(tǒng)管理員

2018-08-15 14:00:18

LinuxBash系統(tǒng)管理員

2010-04-12 09:33:58

系統(tǒng)管理員

2010-08-11 17:11:15

2019-09-09 14:45:29

系統(tǒng)管理員SRE

2010-08-10 09:13:52

Unix系統(tǒng)管理員Ubuntu

2010-05-06 18:07:33

Unix命令

2011-06-16 09:35:28

系統(tǒng)管理員iPad應(yīng)用

2019-08-13 19:34:45

容器鏡像DockerLinux

2010-05-07 16:35:44

2013-08-20 10:11:20

Go系統(tǒng)管理員

2011-10-20 10:29:22

VMwareVMworld虛擬化

2012-06-06 10:41:37

系統(tǒng)管理員運(yùn)維

2010-11-10 09:36:38

系統(tǒng)管理員守則

2009-10-22 16:53:08

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

亚洲中文字幕无码专区| 亚洲精品66| 26uuu久久天堂性欧美| 成人h视频在线观看播放| 99国内精品久久久久| 亚洲免费av片| 欧美人xxx| 欧美午夜电影网| 中文在线√天堂| 国产精品女同一区二区三区| 欧美精品一区二区三区三州| 麻豆一区二区在线| 欧美亚洲国产免费| 亚洲国产综合在线看不卡| 成人免费直播live| 99久久99热这里只有精品| 国产精品久久久久久久久男| 久久99视频| 国产精品久久色| 亚洲人亚洲人色久| 91sa在线看| 亚州av日韩av| 国产成人精品免费久久久久| 美女毛片一区二区三区四区最新中文字幕亚洲| 久久久午夜视频| 色婷婷综合久久久久久| 欧美亚洲国产另类| 清纯唯美日韩| 成人黄色大片在线免费观看| 国产精品99久久| 99久久精品免费看国产一区二区三区| av永久不卡| 亚洲一区二区免费| 亚洲精选在线| 亚洲电影一二三区| 久久99精品久久久久久国产越南 | 成人亚洲精品久久久久软件| 阿v天堂2018| 国产精品午夜春色av| 国产精品㊣新片速递bt| 欧美在线观看一二区| 久草在线视频福利| 国产亚洲精品美女久久久| 日韩欧乱色一区二区三区在线 | 国产嫩草影院久久久久| 看黄的a网站| 色婷婷激情一区二区三区| 日韩大片在线永久免费观看网站| 欧美岛国在线观看| 日韩午夜视频在线| 国产精品高潮呻吟久久av无限 | 欧美福利小视频| 日韩av专区| 久久影院理伦片| 丁香啪啪综合成人亚洲小说| 蜜桃特黄a∨片免费观看| 欧美日韩在线三区| 日韩和的一区二在线| 日本高清视频精品| 中文高清一区| 欧美 日韩 国产 激情| 色综合久久九月婷婷色综合| 天堂资源在线| 日韩专区中文字幕一区二区| 亚洲一区三区电影在线观看| 国产视频在线观看一区二区三区| 九色视频在线观看免费播放| 亚洲性猛交xxxxwww| 日韩av密桃| 欧美中文字幕在线观看视频| 精品女厕一区二区三区| 色香欲www7777综合网| 国产精品影片在线观看| 久久99九九99精品| 中文字幕高清在线观看| 亚洲国产小视频在线观看| 欧美在线导航| 一卡二卡3卡四卡高清精品视频| 综合久久久久综合| а√在线天堂官网| 成人国产精品免费视频| 99久久国产综合精品麻豆| 高清毛片在线看| 久久久久久美女| 久久精品久久精品| 免费毛片在线| 欧美高清性猛交| 蜜芽一区二区三区| 在线色视频观看| 欧美精品一本久久男人的天堂| 久久av最新网址| 一区二区三区高清在线视频| 欧美成人一区在线| 国产一区二区三区免费| 91激情在线| 日本精品视频在线播放| 99久久99久久综合| 免费污视频在线观看| 成人天堂噜噜噜| **性色生活片久久毛片| 国产一区二区三区朝在线观看| 国产欧美在线一区二区| 亚洲国产欧美日韩另类综合 | 伊人久久亚洲影院| 色老板视频在线观看| 亚洲激情 国产| 亚洲综合色噜噜狠狠| 欧美不卡一区| 性感美女激情视频在线观看| 精品久久久久人成| 日韩在线精品强乱中文字幕| 中文字幕av日韩精品| 91福利精品视频| 九九热爱视频精品视频| 国产免费视频传媒| 中文字幕亚洲欧美在线| 精品制服美女久久| 91小视频xxxx网站在线| 999视频在线观看| 亚洲午夜免费福利视频| 欧美wwwwww| 五月婷婷开心综合| 久久久久久久久久久av| 久久久亚洲精品一区二区三区| 超薄肉色丝袜脚交一区二区| 乱熟女高潮一区二区在线| 日韩成人久久久| 精品一区二区三区视频在线观看| 九色porny在线| 久久99九九| 999精彩视频| 伊人av成人| 亚洲999一在线观看www| 日韩免费视频线观看| 国产视频中文字幕在线观看| 亚洲一区二区久久久久久久| 色婷婷久久综合| 亚洲激情影院| 精品麻豆一区二区三区| 久久免费看av| 欧美成人综合网站| 韩国av一区| 亚洲羞羞网站| a级网站在线观看| 最好看的2019的中文字幕视频| av中文字幕不卡| 91亚洲无吗| 免费在线观看视频| 91精品国产高清久久久久久91裸体| 在线观看免费一区| 性感少妇一区| av电影一区| 三年中国国语在线播放免费| 国产精品久久久久久久免费软件| 国产高清一区二区三区视频| 亚洲国产一区二区三区在线 | 亚洲一区二区精品| a级精品国产片在线观看| xxxxxhd亚洲人hd| 中文在线观看视频| 欧美一区二区影视| 精品国产美女在线| 亚洲国产一二三| 国产欧美丝祙| 影视一区二区三区| xx免费视频| 不卡日韩av| 亚洲欧美日韩一区在线| 中文字幕欧美激情| 黑人一区二区三区四区五区| av综合电影网站| 8848hh四虎| 欧美性天天影院| 美女视频久久黄| 狠狠躁夜夜躁人人爽超碰91 | 欧美精品久久| 欧美精品在线免费播放| 欧美视频不卡中文| 经典三级在线一区| 美女精品一区最新中文字幕一区二区三区| 成人一区二区不卡免费| 国产一区二区三区播放| 国产福利成人在线| 欧美tickling挠脚心丨vk| 国产三级久久久| 一本不卡影院| 国产精品中文字幕制服诱惑| 91蜜桃在线视频| 国产免费黄视频在线观看| 日韩精品久久久| 国产成一区二区| 国产一区二区美女视频| 日韩欧美一区二区三区| 99精品久久久久久| 亚洲国产一区二区三区a毛片 | 美女视频网站久久| 国产一区二区电影在线观看| 久久男人av资源站| 色中色在线视频| 韩国日本美国免费毛片|