各位linux的爱好者.....
请大家去注意一下自己的Apache是否"曾经"有不正常的停止服务的现象
或快去
/tmp/ 下面,用 ls -al 看看是否有:
Variant "A"
/tmp/.uubugtraq
/tmp/.bugtraq.c
/tmp/.bugtraq
Variant "B"
/tmp/.unlock.c
/tmp/.update.c
Variant "C"
/tmp/.cinik
/tmp/.cinik.c
/tmp/.cinik.go
/tmp/.cinik.goecho
/tmp/.cinik.uu
有就是中标了!
这感染情况可能已经很严重了,使用user自己不知,
且还会去攻击其他linux pc,
造成DDos的攻击与进一步的感染其他linux server,
因为TANet上已经发现大量且异常的流量:
TCP port 443
UDP port 1978
UDP port 2002
UDP port 4156
怎么解:
http://www.tn.edu.tw/sam...lapper.htm http://www.cert.org/advis...02-27.html http://www.cert.org.tw/advisory...-2002-194.txt 这次Worm可能还会有后续事件,大伙要注意哩 @_@