原文:记:云服务器被暴破感染bioset

写在前面 之前服务器借人用设了个弱口令,大概这就是被暴破的原因吧。所以写在开头,切记做好服务器防护 如提高口令复杂度,登陆失败锁定等。做肉鸡不可怕,就怕数据丢失,数据安全是第一要义。本人也并非专业的安全人员,所以只能业余的在这里记录一下了,如果能给到各位有所参考,那实属荣幸。 问题发现 直接发现服务器上面的业务响应比较慢,以为是其他网络一些原因导致的也没在意 后来给服务器挂载了一个数据盘,登录服务 ...

2022-03-20 20:43 1 1121 推荐指数:

查看详情

阿里服务器挖矿脚本bioset攻击解决

1.问题出现 一大早刚起床,阿里就给我发了一条短信,提醒我服务器出现紧急安全事件:挖矿程序 阿里“贴心”地提供了解决方法,不过需要购买企业版的安全服务,本着能自己动手就不花钱原则自己搞了起来 于是赶紧上网查资料解决,相似的问题好多,都是被这些脚本变成了挖矿的“肉鸡” 2.问题排查 ...

Mon Sep 09 18:32:00 CST 2019 0 1214
阿里服务器ECS感染木马病毒后怎么办

本文主要提供服务器ECS感染病毒后的解决方法和后期病毒的防御方法。 感染病毒后的解决方法 病毒的防御方法 感染病毒后的解决方法 通过执行以下操作,处理感染病毒后的服务器ECS。 修改系统管理员账户的密码。建议密码长度不小于8位,并且使用大写字母、小写字母、数字 ...

Wed Jan 08 19:01:00 CST 2020 0 1381
一次腾讯服务器被黑

应用服务器部署项目后,启动怎么也访问不了 查看日志 ERROR org.apache.curator.ConnectionState - Connection timed out for connection string (192.56.0.96:2181) and timeout ...

Thu Apr 04 03:30:00 CST 2019 0 841
一次服务器被挖矿的经历

收到中毒邮件通知 收到通知后思前想后,也不知道问题在哪,第一次遇到这事…… 分析 一查这是个挖矿软件,遂进入该目录 crontab 是定时任务,打开一看是: curl 是下载命令,定时下载init.sh脚本,浏览手动下载后,立马被火绒拦截。我把它救出来后打开脚本,正是下载病毒 ...

Thu Aug 22 21:23:00 CST 2019 0 1624
一次阿里服务器迁移经验

前因:因阿里服务器到期,续费价格昂贵,最终选择在阿里注册个新账号享受新用户福利,然而产生需要迁移服务器的情况。 准备工作:保证新服务器和旧服务器在同一地域,同一网络,磁盘和旧服务器保持一致的配置,如果之前进行过磁盘扩容,后面也要保证一样的配置(概括:相同配置 相同地域)。 注意:尽量同一 ...

Mon Nov 29 19:54:00 CST 2021 0 848
:阿里服务器频繁的内存警告

关于服务器频繁内存警告问题记录 问题 【阿里监控】华南1(深圳)-服务器ECS服务器于08:49 恢复正常, 持续时间7小时3分钟 这几天经常半夜收到阿里的内存警告信息;今天有时间去检查下服务器,发现buff/cache的数据很异常; 查看如下(free): Mem: 服务器 ...

Sat Sep 21 18:49:00 CST 2019 0 399
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM