[关闭]
@kimo 2016-01-17T14:52:26.000000Z 字数 493 阅读 1970

服务器被黑记

apach


这个是tomcat的锅。

凌晨两点的时候收到云提供商发来的信息吵醒,说我的服务器正在对外DDOS攻击,请尽快查明原因。

我赶忙去看了一下服务器。在ftp的上传目录里找到了一个陌生文件(为了方便我的测试,我把ftp的上传目录设置为了tomcat的webapps)。我还以为谁知道了我的ftp的密码,上传了这个东西。然后打开这个文件发现了名为JFolder.jsp的文件,网上查了一下这个东西,什么原理。详细的过程看这里

最后在用户管理看到了一个陌生的管理员(惊吓脸)!

分析一下这个人能黑进我服务器的原因:

处理结果:
  修改tomcat的端口,增强密码,删除陌生用户
  
然而我并不知道这个人还留下了什么后门,只能见招猜招了。

添加新批注
在作者公开此批注前,只有你和作者可见。
回复批注