找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 文档 工具 设计
查看: 61|回复: 0

服务器中了【挖矿病毒】,分享【处理过程+源码】

[复制链接]

2万

主题

1208

回帖

2万

积分

超级版主

教育辅助界扛把子

附加身份标识
精华
1
热心
7
听众
1
威望
52
贡献
13984
违规
0
书币
4655
注册时间
2020-4-8

论坛元老灌水之王

发表于 2024-9-27 04:57 | 显示全部楼层 |阅读模式
网络经验分享



怎么中招的
上周末为了和朋友联机玩游戏,用服务器建了个steam用户(密码steam)来当作联机服务器,结果昨天就中招了,行动真快。。。


怎么发现的
设置了的服务器cpu内存异常告警,以及收到了阿里云挖矿告警短信。


怎么处理的

top找到cpu占用异常进程
lsof找到异常进程文件路径
cat -v /var/spool/cron/crontabs/root 检查自动任务(-v参数防止隐藏文字)
停止异常的进程,删除病毒文件的执行权限
检查~/.ssh/authorized_keys 文件有没有被写入
检查开机自启动
不要设置弱口令密码!!!

Great works are not done by strength, but by persistence! 历尽艰辛的飞升者,成了围剿孙悟空的十万天兵之一。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则 需要先绑定手机号


免责声明:
本站所发布的第三方软件及资源(包括但不仅限于文字/图片/音频/视频等仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。如果您喜欢某程序或某个资源,请支持正版软件及版权方利益,注册或购买,得到更好的正版服务。如有侵权请邮件与我们联系处理。

Mail To: admin@cdsy.xyz

QQ|Archiver|手机版|小黑屋|城东书院 ( 湘ICP备19021508号-1|湘公网安备 43102202000103号 )

GMT+8, 2024-10-24 11:16 , Processed in 0.045333 second(s), 26 queries .

Powered by Discuz! CDSY.XYZ

Copyright © 2019-2023, Tencent Cloud.

快速回复 返回顶部 返回列表