數(shù)著日子使用**狗也有二年多的時(shí)間了,基本上沒(méi)有出現(xiàn)什么大問(wèn)題,有的就是經(jīng)常連接不上他們的云服。多次聯(lián)系工作人員反映都叫我重啟Safedog Update Center此服務(wù),有一次是他們服務(wù)器故障導(dǎo)致(大致在上上周時(shí)間)。
說(shuō)了這么多“廢話”,我們進(jìn)入正題。
我在前天**狗給我提示說(shuō)C盤(pán)爆滿了。
無(wú)緣無(wú)故怎么可能會(huì)爆滿啊,這個(gè)服務(wù)器是剛遷移過(guò)來(lái)不久,也差不多就半年左右,怎么會(huì)爆滿。
晚上,我一個(gè)文件夾一個(gè)進(jìn)行排查,更后發(fā)現(xiàn)這樣的情況,如下圖所示:
哇,這個(gè)是**狗服務(wù)器安裝目錄下,C:\Program Files\SafedogServer\trojan文件夾為什么會(huì)有如此大?這里是些什么文件。
trojan中文意思為木馬,可能是木馬庫(kù)或者是什么。
并且**狗的殺毒功能也是更近才上線,我查了里面的殺毒記錄跟生成未知文件時(shí)間的比對(duì),如下圖:
,經(jīng)過(guò)我分析。里面有小的幾kb到幾十KB,大的則上百M(fèi)B,然后進(jìn)行文件分析,更后得出如下信息:
1,小的文件是本服務(wù)器上的php文件或asp文件。上張圖:
如上圖所示,文件則為我服務(wù)器下內(nèi)部文件。
2,看下大的文件,曬張圖片先:
用winrar把開(kāi)未知大文件,顯示如上圖,然后再用editplus打開(kāi)跟上上張圖一樣,如此之大的文件共有30個(gè),合計(jì)21.9GB之大。
好,接下來(lái)我調(diào)用了服務(wù)器監(jiān)控流量軟件,發(fā)現(xiàn)**狗會(huì)在晚上1-6時(shí)左右時(shí)間進(jìn)行上傳。流量速度達(dá)200kb左右。
那這是否借**之名來(lái)偷偷上傳用戶數(shù)據(jù)呢?這本人無(wú)人考證,有時(shí)間再做舉證吧。以此文章留記號(hào)。
這也給我們提醒了一點(diǎn),使用服務(wù)器**軟件還是要留心點(diǎn)。
博主:黃章魚(yú) www.huangzhangyu 歡迎
查看更多寧波網(wǎng)站制作實(shí)例分析真的