昨天VPS被入侵,postgresql数据库被破坏,数据文件全被删掉了。今晚查了下,发现入侵者是通过postgres账户进来的,/var/lib/postgresql/目录下的内容全被干掉。并丢下了一个程序包。粗略分析,发现这家伙用了一个进程伪装程序,并且启动了一个irc客户端连接到irc服务器。目前postgres帐号密码已被篡改。 请问各位大神,清理工作该如何开展呢?如果有兴趣,可以看看这家伙留下的程序包:https://dl.dropboxusercontent.com/u/53433697/psf.tar.gz