Botnet : Ganiw.Botnet - Linux

Table of Contents

客戶的電腦(OS:CentOS 6.5)
因為這個病毒被停權使用
希望我們幫他修正這個問題
之前已經幫他開啟 CentOS 內建的 Firewall (看來是沒什麼用..)
也不知道怎麼修正這個問題
所以上來請問各位要怎麼檢測跟修正

目前想到的辦法只有重灌 CentOS
但是由於這是一台 License Server 所以怕重灌後會有些問題在上面發生

感謝

--


--

All Comments

Linda avatarLinda2016-12-16
鎖住對外流量不行嗎?
Genevieve avatarGenevieve2016-12-17
@chang 明天會過去將iptables使用限制IP連入
Suhail Hany avatarSuhail Hany2016-12-18
看看有沒有效
Faithe avatarFaithe2016-12-19
@Bx2009 我會參考 感謝
Rachel avatarRachel2016-12-22
鎖流量是讓這台主機不要被外面偵測的 治標 沒治本
有VM環境的話,看能不能上VM吧
Skylar DavisLinda avatarSkylar DavisLinda2016-12-25
Anthony avatarAnthony2016-12-29
看來還是重灌是最適合的
Kyle avatarKyle2016-12-30
我會準備新硬碟來安裝新的OS 舊的確定服務正常後再砍掉
但就是怕把舊硬碟資料copy過去的時候會把木馬也copy過去