各位linux的愛好者.....
請大家去注意一下自己的Apache是否"曾經"有不正常的停止服務的現象
或快去
/tmp/ 下面,用 ls -al 看看是否有:
Variant "A"
/tmp/.uubugtraq
/tmp/.bugtraq.c
/tmp/.bugtraq
Variant "B"
/tmp/.unlock.c
/tmp/.update.c
Variant "C"
/tmp/.cinik
/tmp/.cinik.c
/tmp/.cinik.go
/tmp/.cinik.goecho
/tmp/.cinik.uu
有就是中標了!
這感染情況可能已經很嚴重了,使用user自己不知,
且還會去攻擊其他linux pc,
造成DDos的攻擊與進一步的感染其他linux server,
因為TANet上已經發現大量且異常的流量:
TCP port 443
UDP port 1978
UDP port 2002
UDP port 4156
怎麼解:
http://www.tn.edu.tw/sam...lapper.htm http://www.cert.org/advis...02-27.html http://www.cert.org.tw/advisory...-2002-194.txt 這次Worm可能還會有後續事件,大伙要注意哩 @_@