記一次雲服務器被挖礦的經歷


 

收到中毒郵件通知

在這里插入圖片描述
收到通知后思前想后,也不知道問題在哪,第一次遇到這事……

分析

一查這是個挖礦軟件,遂進入該目錄
在這里插入圖片描述
crontab 是定時任務,打開一看是:
在這里插入圖片描述
curl 是下載命令,定時下載init.sh腳本,瀏覽器手動下載后,立馬被火絨攔截。我把它救出來后打開腳本,正是下載病毒的:
在這里插入圖片描述

查找原因

想了很久也沒明白是為何,這是在 redis 什么臨時目錄下,遂又一番搜索:
在這里插入圖片描述
醉了,,,這也可以?
在這里插入圖片描述
不好意思,3 條全中……前段時間裝了 Redis 並且默認端口,並且圖方便密碼是空,並且是用 root 啟動的

后續解決

清除木馬,設置 Redis 密碼咯

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM