nginx 新型后门检测(2020年7月)【远程扫描】-kb88凯时官网登录

来自:
时间:2020-08-06
阅读:
免费资源网 - https://freexyz.cn/

最近收到了的【漏洞预警】nginx 新型后门检测(2020年7月)【远程扫描】,接下来就为大家介绍一下nginx 新型后门检测的解决方法,有需要的小伙伴可以参考一下:

1、详情:

nginx (engine x) 是一个高性能的http和反向代理web,同时也提供了imap/pop3/smtp服务。黑客需要通过其他路径入侵服务器后,通过替换nginx从而进一步维持权限,并非nginx本身存在漏洞。攻击者利用该后门可进维持权限,控制服务器。

2、危险等级:

危险等级:高级

3、修复建议:

排查确认nginx是否遭到替换。若遭替换则至nginx官方网站进行下载安装。

4、安全建议:

which nginx |xargs grep "/bin/sh" -la

通过grep命令判断当前运行对nginx里面是否存在”/bin/sh”可疑字符串,如果存在请立即修复,以免造成不必要的损失

免费资源网 - https://freexyz.cn/
返回顶部
顶部
网站地图