原文:記錄經歷的幾次服務器被黑挖礦

記被挖礦經歷 第一次被黑 第一次是在做一個簡單項目開發過程中,為了方便將Redis放開了IP限制可以隨意連接且沒有設置密碼,因為服務器上還有一個自己做的空閑教室查詢的后台,有一天在尋找自習室時發現無法訪問查詢服務,隨即連接服務器查看情況,輸入top命令,發現有一個名為phpupgrade的進程占用了所有的CPU,使用kill 命令殺死該進程后過了幾十秒此進程重新啟動,使用crontab l指令查看 ...

2021-08-23 00:47 0 202 推薦指數:

查看詳情

服務器被黑客大佬登錄拿去挖礦記錄

事發當天本來准備上傳項目到服務器跑起來,但是一直提醒我上傳失敗,我找了很多原因,最好發現好像我的cpu運行顯示是100,我感覺有點不對勁的樣子。隨后又發現服務器流量用了300多G。我瞬間意識到不妙。然后找客服。而這客服唯一的作用是讓我從心如止水變得裂開。什么都解決不了,還1,2個小時才吐一個字 ...

Thu Jul 01 05:22:00 CST 2021 1 167
痛心:實驗室服務器被黑挖礦怎么辦?

痛心:實驗室服務器被黑挖礦怎么辦? 痛心:實驗室服務器被黑挖礦怎么辦? 更改SSH配置 限制IP訪問 設置Linux-PAM 開啟防火牆 查看日志 參考資料 實驗室的服務器有比較高的配置,安裝了多塊顯卡,平時實驗室 ...

Mon Apr 18 01:21:00 CST 2022 0 798
Ubuntu服務器被黑經歷(ElastichSearch漏洞)

起因 最近我們的一台Ubuntu阿里雲服務器一直提示有肉雞行為,提示了好幾天,開始並沒有關注,然后連續幾天后發現應該是個大問題啊。很可能服務被侵入了!!! 尋找線索 一開始我是完全懵逼的狀態的,Linux不是很熟悉,只會簡單的命令,安裝部署redis,mongo這些東西。好吧,只能百度 ...

Wed Nov 16 01:06:00 CST 2016 3 1904
記一次雲服務器挖礦經歷

收到中毒郵件通知 收到通知后思前想后,也不知道問題在哪,第一次遇到這事…… 分析 一查這是個挖礦軟件,遂進入該目錄 crontab 是定時任務,打開一看是: curl 是下載命令,定時下載init.sh腳本,瀏覽手動下載后,立馬被火絨攔截。我把它救出來后打開腳本,正是下載病毒 ...

Thu Aug 22 21:23:00 CST 2019 0 1624
服務器挖礦

查看哪個進程占據cup 通過 top 或者使用 ps aux 我這個通過top 命令看不到哪個進程占用了cup ,執行 cat /etc/ld.so.preload 查看,里面也加載了異常的 ...

Sun Sep 02 18:08:00 CST 2018 2 2273
哈哈哈, 騰訊雲服務器被黑

騰訊雲服務器被黑,所有數據庫,只留下一行,支付比特幣贖金,換回你的數據庫。 我算了一下,我這個數據要換回來,折合人民幣 要5000多。 還好。。。這給數據庫是我的測試環境。。。 還有啊,騰訊雲對這種3306 這樣的接口都不限頻嗎, 竟然被暴力破解。真是醉了。 聯系客服竟然告訴我 ...

Thu Oct 15 00:25:00 CST 2020 0 1005
黑客用我們服務器挖礦

新的一天的開始 周五早上剛到公司,同事來問我系統為啥打不開了?我第一反應就是肯定 Nginx 服務器掛了唄,立馬就去登錄服務器看看,但此時發現已經完全遠程登錄不上這台部署了 Nginx 和 Redis 的服務器了,此刻心理活動如下: 難道服務器欠費了? 難道服務器到期了? 都不對阿,一起 ...

Tue Mar 27 16:27:00 CST 2018 47 12084
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM