当前位置:论坛首页 > Linux面板 > 求助

【已解答】/tmp目录下,阿里云检测服务器中包含恶意文件

发表在 Linux面板昨天 14:48  关闭 [复制链接] 3 40

面板、插件版本:9.2.0

系统版本:CentOS 7.8.2003 x86_64(Py3.7.9)

问题描述:在该目录下并未找到这个文件,主要是发现每天会在固定时间收到这个警告,这个是为什么呢?希望能够获得解答。

相关截图(日志、错误):异常事件详情

提示:在您的系统磁盘上发现了一个可疑文件,建议您先确认文件合法性并进行处理。

木马文件路径:/tmp/sortzjQkbo

文件MD5:ac270177cc49c62e34bbf099a356df1b

恶意文件SHA256:b71a100789ae107753ff14a12315bebd56aeafe18e47906e9abc952c0a9fa95f

首次发现时间:2024-12-04 11:50:57

更新时间:2024-12-04 11:50:57

木马类型:Webshell

源文件下载:[color=var(--color-link-1,#0064c8)]下载

恶意行为标签:

任意PHP代码执行/疑似EL表达式


描述:WebShell检测是根据文件内容的威胁程度进行打分,这个文件被插入WebShell代码,并不能直接解析利用,但是可以配合文件包含漏洞进行权限维持,存在一定的安全风险。出现这种安全事件有很多情况,比如HTTP日志里出现扫描器进行扫描的代码、攻击者上次图片SHELL至主机内等。




使用道具 举报 只看该作者 回复
发表于 昨天 15:20 | 显示全部楼层
您好,/tmp 目录是临时文件的目录,您现在查看不存在,可能已经被删除了,也可能写到其他目录里了。如果需要我司运维服务进行排查,可以联系我司运维客服李经理 李经理企业微信图.png
使用道具 举报 回复 支持 反对
发表于 昨天 15:34 | 显示全部楼层
收费的吗?
使用道具 举报 回复
发表于 昨天 18:30 | 显示全部楼层

是收费的
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

立即付费处理

工作时间:09:00至24:00

快速回复 返回顶部 返回列表