空间貌似被挂马了。但是不知道怎么查。

2014-12-26 13:57:16 +08:00
 jianghu52
用了这个命令 tcpdump host 195.154.183.160
得到
14:54:22.186490 IP 195-154-183-160.rev.poneytelecom.eu.ircu-3 > www26334ue.sakura.ne.jp.57068: Flags [R], seq 851472290, win 0, length 0
14:54:22.306780 IP 195-154-183-160.rev.poneytelecom.eu.ircu-3 > www26334ue.sakura.ne.jp.57070: Flags [S.], seq 418650980, ack 2279511542, win 7240, options [mss 1460,sackOK,TS val 3303227094 ecr 591654990,nop,wscale 0], length 0
14:54:22.306850 IP www26334ue.sakura.ne.jp.57070 > 195-154-183-160.rev.poneytelecom.eu.ircu-3: Flags [.], ack 1, win 229, options [nop,nop,TS val 591655260 ecr 3303227094], length 0
14:54:22.307104 IP www26334ue.sakura.ne.jp.57070 > 195-154-183-160.rev.poneytelecom.eu.ircu-3: Flags [P.], seq 1:14, ack 1, win 229, options [nop,nop,TS val 591655260 ecr 3303227094], length 13
14:54:22.318328 IP www26334ue.sakura.ne.jp.57072 > 195-154-183-160.rev.poneytelecom.eu.ircu-3: Flags [S], seq 1528472181, win 14600, options [mss 1460,sackOK,TS val 591655272 ecr 0,nop,wscale 6], length 0
14:54:22.349600 IP 195-154-183-160.rev.poneytelecom.eu.ircu-3 > www26334ue.sakura.ne.jp.57071: Flags [S.], seq 3785559267, ack 800718077, win 7240, options [mss 1460,sackOK,TS val 3303227158 ecr 591655036,nop,wscale 0], length 0
14:54:22.349684 IP www26334ue.sakura.ne.jp.57071 > 195-154-183-160.rev.poneytelecom.eu.ircu-3: Flags [.], ack 1, win 229, options [nop,nop,TS val 591655303 ecr 3303227158], length 0
类似这样的log。 [www26334ue.sakura.ne.jp] 是我的服务器商地址。求教下一步应该怎么查到到底是什么代码导致的。
服务器是 centos的。装的lampp。框架是cakephp的,数据库 mysql
linux 菜鸟。接触centos不到1个月。
2720 次点击
所在节点    问与答
3 条回复
ksupertu
2014-12-26 14:33:52 +08:00
linux安全狗
iiusky
2014-12-26 14:45:14 +08:00
你网站地址发来
aaalzk
2014-12-26 14:45:42 +08:00
360站点检测

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/156869

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX