一次ssh被植入后门的经历及解决方案

昨天发现服务器上面很多程序被挂马了,跟开发一起处理了挂马文件,今早发现游戏后台又打不开了,上服务器发现后台程序的入口文件都被删了,恢复了index.php、admin.php后才能正常访问,晚上谁也没上过服务器,可以判定服务器已经被入侵了,开始排查:

会员管理系统

此会员系统使用PC软件端+网站后台编写而成.验证,广告,公告,配置文件均由远程服务器读取.除此之外本软件还支持IC卡,感应卡刷卡读取功能.

功能模块:

会员管理系统
积分管理系统
会籍系统
商品进销存管理系统
积分、消费系统
会员门禁前台
会员POS商品销售前台
会员充值系统
礼包系统
意向会员系统
财务账单管理系统
公告系统
广告系统
短信群发系统
POS打印
优惠活动
权限组
留言反馈系统等等。。。。。。。。

查看修改Linux时区和时间

查看/修改Linux时区和时间
  一、时区
  1. 查看当前时区
  date -R
  2. 修改设置时区
  方法(1)
  tzselect
  方法(2) 仅限于RedHat Linux 和 CentOS
  timeconfig
  方法(3) 适用于Debian
  dpkg-reconfigure tzdata
  3. 复制相应的时区文件,替换系统时区文件;或者创建链接文件
  cp /usr/share/zoneinfo/$主时区/$次时区 /etc/localtime
  在中国可以使用:
  cp /usr/share/zoneinfo/Asia/Shanghai /etc/localtime

linux时间不同步的解决方法

CentOS系统时间同步的步骤如下:

新装的CentOS系统服务器可能设置了错误的,需要调整时区并调整时间.

如下是CentOS系统使用NTP来从一个时间服务器同步
cp /usr/share/zoneinfo/Asia/Shanghai /etc/localtime
ntpdate us.pool.ntp.org

下面解析一下,第一句是把当前时区调整为上海就是+8区,想改其他时区也可以去看看/usr/share/zoneinfo目录;

然后第二句是利用ntpdate同步标准时间.

没有安装ntpdate的可以yum一下:
yum install -y ntpdate

加入定时计划任务,每隔10分钟同步一下时钟
crontab -e
0-59/10 * * * * /usr/sbin/ntpdate us.pool.ntp.org | logger -t NTP

这样,我们就可以来解决在CentOS系统中时间不准确的问题了。

18384858687118
 
Copyright © 2008-2021 lanxinbase.com Rights Reserved. | 粤ICP备14086738号-3 |