Hiển thị kết quả từ 1 đến 8 / 8
  1. #1
    Tham gia
    20-12-2010
    Bài viết
    580
    Like
    201
    Thanked 75 Times in 59 Posts

    Có phải VPS em đang bị hack?

    Chào các bác,

    Em đang thuê 1 gói VPS 3 năm nay, chạy rất ổn. Tuy nhiên 2 ngày gần đây có hiện tượng treo chậm. CPU lúc nào cũng 100%, RAM thì bình thường, hết khoảng 800M/2GB và số lượng online trên website tăng đột biến, toàn 600 tới 900 người cùng lúc.

    Remote vào thì thấy xuất hiện user lạ đã disconnect là iusr_pewpq. User này có tên trong danh sách user của hệ thống, em không biết user này để làm gì. Trước đây không bao giờ thấy xuất hiện user này. Giờ 2 lần bị treo chậm gần đây nhất e vào kiểm tra thì đều thấy đã truy cập vào và đang disconnected.

    Các bác cho e hỏi là user đó là user nào, em delete hoặc đổi mật khẩu cho nó có được không (định đổi nhưng nó cảnh báo ghê quá nên ko dám làm). Liệu có phải VPS của e đang bị hack ko
    Tôi chỉ có một mong muốn tột bậc là làm sao CR=1%
    Quote Quote

  2. #2
    Tham gia
    21-03-2013
    Bài viết
    331
    Like
    48
    Thanked 43 Times in 33 Posts
    Có khi dính rootkit rồi cũng nên, cách tốt nhất là cài đặt các công cụ quản trị và bảo mật và check đi là vừa, sau đó del các user không cần thiết đi.

  3. #3
    Tham gia
    25-03-2014
    Bài viết
    5
    Like
    0
    Thanked 1 Time in 1 Post
    con vps của e cũng đang dính con virus quái gở gì mà cpu toàn 100%, nghe lời bác e dùng thử Malwarebytes Anti-Rootkit BETA xem thế nào

  4. Thành viên Like bài viết này:


  5. #4
    Tham gia
    19-01-2014
    Location
    Hanoi
    Bài viết
    725
    Like
    106
    Thanked 124 Times in 105 Posts
    Quote Được gửi bởi sans_amour View Post
    con vps của e cũng đang dính con virus quái gở gì mà cpu toàn 100%, nghe lời bác e dùng thử Malwarebytes Anti-Rootkit BETA xem thế nào
    Kết quả sao rồi bác???

  6. #5
    Tham gia
    21-02-2006
    Location
    VPS SIMPLE - VPSSIM.VN
    Bài viết
    1,873
    Like
    415
    Thanked 309 Times in 259 Posts
    mình đọc đâu đó thấy hình như con sâu náy tấn công qua java

  7. #6
    Tham gia
    04-07-2014
    Location
    http://www.lamwebnhanh.net
    Bài viết
    24
    Like
    5
    Thanked 3 Times in 3 Posts

    Ý tưởng mới !

    Chính xác rồi đấy bác ợ , bác nên update phần mềm hệ thống thường xuyên .

    Quote Được gửi bởi quadiacau View Post
    Chào các bác,

    Em đang thuê 1 gói VPS 3 năm nay, chạy rất ổn. Tuy nhiên 2 ngày gần đây có hiện tượng treo chậm. CPU lúc nào cũng 100%, RAM thì bình thường, hết khoảng 800M/2GB và số lượng online trên website tăng đột biến, toàn 600 tới 900 người cùng lúc.

    Remote vào thì thấy xuất hiện user lạ đã disconnect là iusr_pewpq. User này có tên trong danh sách user của hệ thống, em không biết user này để làm gì. Trước đây không bao giờ thấy xuất hiện user này. Giờ 2 lần bị treo chậm gần đây nhất e vào kiểm tra thì đều thấy đã truy cập vào và đang disconnected.

    Các bác cho e hỏi là user đó là user nào, em delete hoặc đổi mật khẩu cho nó có được không (định đổi nhưng nó cảnh báo ghê quá nên ko dám làm). Liệu có phải VPS của e đang bị hack ko

  8. #7
    Tham gia
    31-07-2014
    Location
    levutech.com
    Bài viết
    109
    Like
    3
    Thanked 22 Times in 20 Posts
    Check rootkit, change pass root và các services khác. Sau đó theo dõi tiếp thử

  9. #8
    Tham gia
    08-09-2014
    Location
    HCM
    Bài viết
    127
    Like
    1
    Thanked 19 Times in 16 Posts
    Chào bạn,

    Ở trên bạn không nói VPS của bạn chạy hệ điều hành gì nên mình cũng không thể hỗ trợ bạn một cách chính xác. Tuy nhiên nếu bạn dùng hệ điều hành Linux bạn có thể thực hiện kiểm tra theo các bước sau:

    - Đổi mật khẩu phức tạp cho các tài khoản
    - Thực hiện quét virut mã độc trên toàn bộ VPS
    - Thực hiện chạy lệnh top để kiểm tra xem process nào đang chạy chiếm nhiều CPU và user nào đang chạy process này. Theo như bạn cung cấp thì user iusr_pewpq không phải là user hệ thống nên để an toàn bạn có thể xóa bỏ
    - Thường xuyên theo dõi VPS, tốt nhất nên cài một phần mềm để monitor các dịch vụ và VPS

    Thân.

Bookmarks

Quy định

  • Bạn không thể tạo chủ đề mới
  • Bạn không thể trả lời bài viết
  • Bạn không thể gửi file đính kèm
  • Bạn không thể sửa bài viết của mình
  •