2021年5月1日22点半左右,阿里云报警发现Webshell文件 五一正放假在外面鬼混呢,想着这服务器也只是自己测试用的,没啥东西,就没及时上线处理。 等回家上线才发现服务器卡死了,CPU满载,后台一顿报警,赶紧上去处理下! 通过top,ps ...
收到中毒邮件通知 收到通知后思前想后,也不知道问题在哪,第一次遇到这事 分析 一查这是个挖矿软件,遂进入该目录 crontab 是定时任务,打开一看是: curl 是下载命令,定时下载init.sh脚本,浏览器手动下载后,立马被火绒拦截。我把它救出来后打开脚本,正是下载病毒的: 查找原因 想了很久也没明白是为何,这是在 redis 什么临时目录下,遂又一番搜索: 醉了,,,这也可以 不好意思, ...
2019-08-22 13:23 0 1624 推荐指数:
2021年5月1日22点半左右,阿里云报警发现Webshell文件 五一正放假在外面鬼混呢,想着这服务器也只是自己测试用的,没啥东西,就没及时上线处理。 等回家上线才发现服务器卡死了,CPU满载,后台一顿报警,赶紧上去处理下! 通过top,ps ...
今天我们隔壁部门来了两台服务器,要安装系统,找到我,我过去了,按理说我这件事情我可以不管的,因为这是他部门内部的事,但我还是去做了,为什么?因为我还没有安装过浪潮的服务器系统,而且这台服务器看着就挺高端的,4U,满配,应该会遇到不少问题,正是我没做过,我不会,才应该去做这件事情,如果我都非常熟 ...
早上来公司,收到这个消息,我的心是崩溃的。 “tim老师,测试服务器的远程登录密钥失效了”,我问他,做了什么改动没,得到的确切回复是“只是上传了一些代码”,再次询问下,坚持只上传了些代码,言之凿凿。这个问题可大了,1. 就这个机器而言,没有做任何事,“只是上传了代码”就导致用了两年的密钥不能用 ...
大家好,我是冰河~~ 估计节前前祭拜服务器不灵了,年后服务器总是或多或少的出现点问题。不知是人的问题,还是风水问题。昨天下班时,跟运维小伙伴交代了好几遍:如果使用Docker安装Kafka集群的话,也需要把Kafka集群的服务器硬盘分配的大一些,公司业务量很大,很多服务的通信、数据的流转、日志 ...
前些天买了阿里云服务器,无奈最近没空登录。安装了tomcat jdk maven mq jenkins 等几个服务后,找了个以前做的项目在上面跑了下,没问题后一周没怎么登录过。然后这几天手机一直收到服务器在异地被登录的消息,想想自己服务器什么也没有,过几天修改下密码就行了吧,结果今天早上 ...
应用服务器部署项目后,启动怎么也访问不了 查看日志 ERROR org.apache.curator.ConnectionState - Connection timed out for connection string (192.56.0.96:2181) and timeout ...
前因:因阿里云服务器到期,续费价格昂贵,最终选择在阿里云注册个新账号享受新用户福利,然而产生需要迁移服务器的情况。 准备工作:保证新服务器和旧服务器在同一地域,同一网络,磁盘和旧服务器保持一致的配置,如果之前进行过磁盘扩容,后面也要保证一样的配置(概括:相同配置 相同地域)。 注意:尽量同一 ...
记一次服务器被植入挖矿脚本的解决过程 删除挖矿脚本和对应的进程 找出并删除对应挖矿脚本文件 找出进程pid,并且kill掉 无法kill掉的是原进程的守护进程,原进程不在它也会自动关闭,所以不用管它 kill掉后cpu恢复正常 需要检查是否有定时任务 防止挖矿脚本重新 ...