原文:Redis被pnscan病毒挟持挖矿

修改密码 删除so文件 删除进程pnscan 删除进程 scan 删除进程 crypto 定时任务 删除用户 删除公钥 把公钥放上去,黑客能免密登录 重启redis ...

2021-09-01 20:47 0 316 推荐指数:

查看详情

排查 Linux系统下SSH被暴力破解 植入pnscan 挖矿病毒入侵服务器

发现病毒入侵历程: 昨天正常网上遨游在技术天地中,忽然发现网络变得异常卡顿,解析网站变得很慢 甚至打不开,我的第一反应就是DNS可能出了问题,然后ping 域名同时追踪外网地址 ,并同时ping包结果都没有问题。然后就启动测速软件,测速结果3M不到,我的网络环境是电信200M+联通300M ...

Wed Dec 01 01:28:00 CST 2021 0 1448
彻底清除redis kdevtmpfsi (挖矿病毒)

最近公司服务器上redis总是过几天就断一次,之前一直好好的,然后就上服务器上去看。一看发现内存占用变成92%,然后有两个cpu占用100%。使用top命令查看后,发现redis有两个进程占了很大资源,这两个进程就是kdevtmpfsi。 然后就开始百度,百度结果是先停止 ...

Mon Dec 28 04:50:00 CST 2020 0 375
docker容器封装redis时,挖矿病毒kdevtmpfsi的处理方法

    背景:由于公司业务需要,职务由自动化测试,变更服务器后端开发。于是在网上购置了云服务器,写了一个简单的后台demo,部署在服务器上做测试。整个项目是以docker封装redis,mysql,dockerfile封装springboot项目,由于是个人做练习用服务器,基本没大流量情况,在项目 ...

Tue Apr 07 23:38:00 CST 2020 0 795
docker容器封装redis 挖矿病毒kdevtmpfs的处理

docker封装redis,mysql,dockerfile封装项目,由于是个人做练习用服务器,基本没大流量情况,在项目运行一段时间后,发现数据访问异常卡顿,发现服务器cpu使用率达到100%,其中kdevtmpfsi进程占用50%以上,然后网上查得这个病毒挖矿病毒。下面将处理方法介绍 ...

Sat Aug 01 05:36:00 CST 2020 0 1007
挖矿病毒排查

  公司服务器负载突然上来了,用top命令查看,发现了一个很诡异的进程;   然后grep这个进程的进程号,发现是运行在/tmp/.solr/solrd下;于是赶紧杀进程,删程序,负载就下来了; ...

Fri Sep 03 23:53:00 CST 2021 2 452
挖矿病毒处理记录

1.top查看挖矿病毒运行的进程,cpu一般占用很大比例 2. cd /var/spool/cron 到里面去看是否多了www或其他的定时任务文件 3. cd /tmp  然后 ll 查看一下,最近建的文件 挖矿程序一般都放这里面 4.查看项目 ...

Sat Apr 18 01:43:00 CST 2020 0 984
miner2 挖矿病毒

说一说被挖矿事件搞的我想杀人的事!!!! 2019年9月18日,发现服务器被黑,用亚马逊服务器挖矿。 服务器部署组件:nginx redis mongodb jdk 具体症状如下: 安装mongodb,启动mongodb后,发现mongo命令被莫名的删除,无法进入数据库,php程序报错 ...

Fri Sep 20 22:23:00 CST 2019 1 405
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM