

尊敬的西部數(shù)碼用戶:
您好!
最近爆出PuTTY及WinSCP漢化版內置后門,可以導致服務器root密碼泄露。風險極高,請傳統(tǒng)獨享主機客戶和vps、云主機客戶自行檢查是否使用上述兩款漢化軟件,如果使用建議立即刪除上述軟件,并修改服務器端root密碼。使用英文版的putty沒有問題。 下載地址: http://downinfo.myhostadmin.net/putty.exe
服務器中招的癥狀可能包括:
1、進程 .osyslog 或 .fsyslog 吃CPU超過100~1000%(O與F 可能為隨機)
2、有網(wǎng)絡連接往 98.126.55.226:82 大概為主控
3、機器瘋狂外發(fā)數(shù)據(jù)
4、/var/log被刪除
5、/etc/init.d/sshd被修改
如果你的服務器已經遭到風險威脅,可以嘗試更改SSH連接端口,讓攻擊者找不到入口。
相關新聞 :http://cnbeta.com/articles/170964.htm
西部數(shù)碼
2012年2月1日
400-028-5800
028-62778877
您好,非正常上班時間若有緊急技術問題,請撥總機后按7號鍵, 其他問題請?zhí)峤还位蛟谏习鄷r間聯(lián)系,謝謝支持!