事发当天本来准备上传项目到服务器跑起来,但是一直提醒我上传失败,我找了很多原因,最好发现好像我的cpu运行显示是100,我感觉有点不对劲的样子。随后又发现服务器流量用了300多G。我瞬间意识到不妙。然后找客服。而这客服唯一的作用是让我从心如止水变得裂开。什么都解决不了,还1,2个小时才吐一个字 ...
记被挖矿经历 第一次被黑 第一次是在做一个简单项目开发过程中,为了方便将Redis放开了IP限制可以随意连接且没有设置密码,因为服务器上还有一个自己做的空闲教室查询的后台,有一天在寻找自习室时发现无法访问查询服务,随即连接服务器查看情况,输入top命令,发现有一个名为phpupgrade的进程占用了所有的CPU,使用kill 命令杀死该进程后过了几十秒此进程重新启动,使用crontab l指令查看 ...
2021-08-23 00:47 0 202 推荐指数:
事发当天本来准备上传项目到服务器跑起来,但是一直提醒我上传失败,我找了很多原因,最好发现好像我的cpu运行显示是100,我感觉有点不对劲的样子。随后又发现服务器流量用了300多G。我瞬间意识到不妙。然后找客服。而这客服唯一的作用是让我从心如止水变得裂开。什么都解决不了,还1,2个小时才吐一个字 ...
痛心:实验室服务器被黑挖矿怎么办? 痛心:实验室服务器被黑挖矿怎么办? 更改SSH配置 限制IP访问 设置Linux-PAM 开启防火墙 查看日志 参考资料 实验室的服务器有比较高的配置,安装了多块显卡,平时实验室 ...
起因 最近我们的一台Ubuntu阿里云服务器一直提示有肉鸡行为,提示了好几天,开始并没有关注,然后连续几天后发现应该是个大问题啊。很可能服务被侵入了!!! 寻找线索 一开始我是完全懵逼的状态的,Linux不是很熟悉,只会简单的命令,安装部署redis,mongo这些东西。好吧,只能百度 ...
收到中毒邮件通知 收到通知后思前想后,也不知道问题在哪,第一次遇到这事…… 分析 一查这是个挖矿软件,遂进入该目录 crontab 是定时任务,打开一看是: curl 是下载命令,定时下载init.sh脚本,浏览器手动下载后,立马被火绒拦截。我把它救出来后打开脚本,正是下载病毒 ...
查看哪个进程占据cup 通过 top 或者使用 ps aux 我这个通过top 命令看不到哪个进程占用了cup ,执行 cat /etc/ld.so.preload 查看,里面也加载了异常的 ...
腾讯云服务器被黑,所有数据库,只留下一行,支付比特币赎金,换回你的数据库。 我算了一下,我这个数据要换回来,折合人民币 要5000多。 还好。。。这给数据库是我的测试环境。。。 还有啊,腾讯云对这种3306 这样的接口都不限频吗, 竟然被暴力破解。真是醉了。 联系客服竟然告诉我 ...
新的一天的开始 周五早上刚到公司,同事来问我系统为啥打不开了?我第一反应就是肯定 Nginx 服务器挂了呗,立马就去登录服务器看看,但此时发现已经完全远程登录不上这台部署了 Nginx 和 Redis 的服务器了,此刻心理活动如下: 难道服务器欠费了? 难道服务器到期了? 都不对阿,一起 ...
又发了条短信,说 服务器 出现了紧急安全事件:挖矿进程。 无语,之后登录上服务器后果然发现cpu占用近乎 ...