原文:記一次雲服務器被挖礦的經歷

收到中毒郵件通知 收到通知后思前想后,也不知道問題在哪,第一次遇到這事 分析 一查這是個挖礦軟件,遂進入該目錄 crontab 是定時任務,打開一看是: curl 是下載命令,定時下載init.sh腳本,瀏覽器手動下載后,立馬被火絨攔截。我把它救出來后打開腳本,正是下載病毒的: 查找原因 想了很久也沒明白是為何,這是在 redis 什么臨時目錄下,遂又一番搜索: 醉了,,,這也可以 不好意思, ...

2019-08-22 13:23 0 1624 推薦指數:

查看詳情

一次阿里服務器挖礦程序植入處理(簡單記錄下)

2021年5月1日22點半左右,阿里報警發現Webshell文件 五一正放假在外面鬼混呢,想着這服務器也只是自己測試用的,沒啥東西,就沒及時上線處理。 等回家上線才發現服務器卡死了,CPU滿載,后台一頓報警,趕緊上去處理下! 通過top,ps ...

Sun May 02 22:27:00 CST 2021 0 2019
一次安裝浪潮服務器經歷

今天我們隔壁部門來了兩台服務器,要安裝系統,找到我,我過去了,按理說我這件事情我可以不管的,因為這是他部門內部的事,但我還是去做了,為什么?因為我還沒有安裝過浪潮的服務器系統,而且這台服務器看着就挺高端的,4U,滿配,應該會遇到不少問題,正是我沒做過,我不會,才應該去做這件事情,如果我都非常熟 ...

Fri Jul 23 06:30:00 CST 2021 0 194
一次服務器密鑰失效經歷

早上來公司,收到這個消息,我的心是崩潰的。 “tim老師,測試服務器的遠程登錄密鑰失效了”,我問他,做了什么改動沒,得到的確切回復是“只是上傳了一些代碼”,再次詢問下,堅持只上傳了些代碼,言之鑿鑿。這個問題可大了,1. 就這個機器而言,沒有做任何事,“只是上傳了代碼”就導致用了兩年的密鑰不能用 ...

Fri May 20 02:20:00 CST 2016 1 4690
一次Kafka服務器宕機的真實經歷!!

大家好,我是冰河~~ 估計節前前祭拜服務器不靈了,年后服務器總是或多或少的出現點問題。不知是人的問題,還是風水問題。昨天下班時,跟運維小伙伴交代了好幾遍:如果使用Docker安裝Kafka集群的話,也需要把Kafka集群的服務器硬盤分配的大一些,公司業務量很大,很多服務的通信、數據的流轉、日志 ...

Sun Oct 10 02:40:00 CST 2021 3 1057
記錄一次阿里服務器被攻擊的經歷

   前些天買了阿里服務器,無奈最近沒空登錄。安裝了tomcat jdk maven mq jenkins 等幾個服務后,找了個以前做的項目在上面跑了下,沒問題后一周沒怎么登錄過。然后這幾天手機一直收到服務器在異地被登錄的消息,想想自己服務器什么也沒有,過幾天修改下密碼就行了吧,結果今天早上 ...

Tue May 15 19:26:00 CST 2018 0 7099
一次騰訊服務器被黑

應用服務器部署項目后,啟動怎么也訪問不了 查看日志 ERROR org.apache.curator.ConnectionState - Connection timed out for connection string (192.56.0.96:2181) and timeout ...

Thu Apr 04 03:30:00 CST 2019 0 841
一次阿里服務器遷移經驗

前因:因阿里服務器到期,續費價格昂貴,最終選擇在阿里注冊個新賬號享受新用戶福利,然而產生需要遷移服務器的情況。 准備工作:保證新服務器和舊服務器在同一地域,同一網絡,磁盤和舊服務器保持一致的配置,如果之前進行過磁盤擴容,后面也要保證一樣的配置(概括:相同配置 相同地域)。 注意:盡量同一 ...

Mon Nov 29 19:54:00 CST 2021 0 848
一次服務器被植入挖礦腳本的解決過程

一次服務器被植入挖礦腳本的解決過程 刪除挖礦腳本和對應的進程 找出並刪除對應挖礦腳本文件 找出進程pid,並且kill掉 無法kill掉的是原進程的守護進程,原進程不在它也會自動關閉,所以不用管它 kill掉后cpu恢復正常 需要檢查是否有定時任務 防止挖礦腳本重新 ...

Tue Nov 27 23:36:00 CST 2018 1 3131
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM