GNU/Linux >> Tutoriales Linux >  >> Linux

Dolor al eliminar un rootkit de perl

Si puedo darte algún consejo, es que dejes de perder el tiempo limpiando. Cree una imagen del sistema operativo para fines forenses y vuelva a instalar el servidor.

Lo sentimos, pero es la única forma segura de evitar que te pirateen.

Más tarde puede comprobar la imagen, por determinadas razones, por qué sucedió.

Desde mi propia experiencia personal, hice esto y luego encontré un usuario interno que tenía una clave SSH que contenía la falla de openssl en 2008.

Espero que aclare las cosas.

Nota:
Si va a crear una imagen/copia de seguridad del servidor antes de volver a instalarlo, sea muy cuidado, como haces esto. Como dijo @dfranke, inicie desde un medio confiable para hacer una copia de seguridad.

No debe conectarse a otras máquinas desde un servidor rooteado, ya que se sabe que los grandes rootkits pueden propagarse a través de sesiones confiables como SSH.


Linux
  1. Cómo eliminar completamente el servidor MySQL en CentOS

  2. Conectarse a un servidor en la nube

  3. Crear un servidor DNS

  4. reiniciar un servidor

  5. Servidor Linux de administración

Cómo instalar Plex Media Server en Ubuntu 20.04 LTS Server/Desktop

Cómo instalar CSF (Config Server Firewall) en CentOS 8

Instalar Velociraptor en Linux

Servidor de monitoreo Graylog en Ubuntu Linux para servidores/servicios de monitoreo

Instale PHP en Windows Server 2012 y versiones posteriores

Cambiar el tamaño de un servidor en la nube