温馨提示×

怎样修复centos exploit

小樊
41
2026-09-21 11:55:50
栏目: 智能运维

“CentOS exploit”通常指CentOS 系统被漏洞利用(入侵/被攻破),而不是某一条固定命令。修复思路是:先止血 → 查入侵 → 补漏洞 → 加固 → 验证。下面按实战步骤来。


一、立即止血(生产环境优先)

  1. 隔离机器
    # 断网或撤公网IP
    # 云服务器:安全组禁止入站
    
  2. 备份证据(不要马上重装)
    tar czf /mnt/backup/centos_$(date +%F).tar.gz \
      /var/log /etc /root /home /tmp
    
  3. 查看异常进程
    top
    ps -ef | grep -E "mining|bash|python|perl|sh"
    netstat -antup
    

二、确认被哪种 exploit 影响

1. 看系统版本

cat /etc/centos-release
uname -a

2. 常见 CentOS 漏洞方向

类型 例子
内核漏洞 Dirty COW (CVE-2016-5195)
服务漏洞 OpenSSH / Nginx / Redis / Samba
弱口令 root 暴力破解
提权 低权用户 → root

3. 查登录与日志

last
lastb
cat /var/log/secure | grep Failed
journalctl -xe

三、清除入侵痕迹(如已中招)

1. 杀异常进程

ps -ef | grep 可疑进程
kill -9 PID

2. 查定时任务

crontab -l
ls -la /etc/cron*
cat /var/spool/cron/*

3. 查启动项

systemctl list-unit-files | grep enabled
ls /etc/init.d/

4. 查后门账户

cat /etc/passwd
awk -F: '$3==0 {print}' /etc/passwd

四、修复漏洞(核心)

1. 更新系统

yum clean all
yum update -y
reboot   # 内核更新必须重启

2. 对具体 CVE 修复

例如:

  • Dirty COW:
    yum update kernel -y
    
  • OpenSSH 漏洞:
    yum update openssh -y
    

3. 关闭不必要的服务

systemctl disable telnet
systemctl stop telnet

五、安全加固(防止再被 exploit)

  1. 改 SSH
    vi /etc/ssh/sshd_config
    PermitRootLogin no
    PasswordAuthentication no
    
  2. 防火墙
    firewall-cmd --permanent --add-port=22/tcp
    firewall-cmd --reload
    
  3. fail2ban
    yum install epel-release -y
    yum install fail2ban -y
    
  4. 定期更新
    yum-cron
    

六、严重情况建议

如果:

  • 提权成功
  • 有未知 root 后门
  • 无法确认干净程度

✅ 直接重装系统 + 恢复备份数据 是最安全方案。


如果你能补充:

  • CentOS 版本
  • 报错 / 日志内容
  • 是否被挖矿 / 被远控

我可以给你针对性的一键排查命令。

0 踩