制作受感染服务器的图像以进行取证

制作受感染服务器的图像以进行取证

今天我收到了这封电子邮件。

遗憾的是,我们不得不通知您,由于不祥的进程,您的 vServer #11260 (IP:XXX.XXX.XXX.XXX) 必须关闭。

我们的系统识别出以下命令,这些命令可能会在您的服务器上启动被禁止的进程。这些进程要么违反我们的 AGB,要么违反统计法律。请不要在您的服务器上使用以下程序:python /tmp/.update/Miner/miner_cli.py -o stratum+tcp://pool2.democats.org:45570 -u KeYmFknkcesVmAXseLBTBybeAhYjfvb1thzwB2pEX5KhErbz3yKbyJv7ioMLWFXDUd4jVFTdtyEsSjBRexKw7vseMDLXPtY.2500 -px

支持人员告诉我,他们可以启动服务器一会儿,这样我就可以备份我的东西了。但是有没有工具(以及如何使用它)可以制作整个系统的映像,这样我就可以在本地计算机上进行取证?

如果重要的话,它是 Debian 8。

相关内容