
removido
(usa Nenhuma)
Enviado em 21/03/2017 - 16:15h
Carlos Domingues escreveu:
Olá pessoal
Estou com um inconveniente aqui no meu servidor e peço por favor a ajuda dos experts.
Tem um maldito malware que cria arquivos no diretório e /tmp, escripts no init.d/ e em seguida daemon com nomes bem sugestivos do tipo, Linuxsys ou getty. No init.d cria dois scripts de nome DbSecuritypt e selinux. Sem contar que cria os links simbólicos para inicializar com o sistema. Não adianta excluir os arquivos temporários ou os scripts, matar os serviços que após algum tempo, volta novamente. O importante seria saber qual arquivo que gera esses scripts.
Utilizei o clamav e removi os arquivos infectados. Mas mesmo assim, continua criando os arquivos, scripts e ativando os serviços.
Uso o CentOS 6.8 com firewall no totalmente fechado e Selinux ativado. Se não fosse isso, meu server já era. No momento não posso inativar o servidor por muito tempo. Alguma sugestão para remover o malware sem ter que parar o servidor por muito tempo?
1- Qual o tipo do servidor?
2- Sabe o que é política de segurança.
3- Esse seu relato não esta batendo.
4- Como você usou o Clamav?
5- Sabe me dizer o que é Selinux,daemon,firewall,malware?
6- Isso esta parecendo relato de usuário de Rwindows usando Linux em maquina virtual.
7- Esta mesmo usando CentOS?