原文:Confluence 挖礦病毒 升級現有系統

Confluence 挖礦病毒 升級現有系統 背景 服務器很多服務都很卡,通過檢查發現是一起運行的confluence異常,被挖礦病毒挖礦,華為雲和官網也有說明。 知道問題之后,處理方式就是將現有的問題版本升級成安全版本 可在官網查看安全版本 ,我們選擇的是Atlassian Confluence Server Data Center . . ,由於之前只是使用,這個confluence之前搭建的 ...

2021-11-30 08:25 2 1036 推薦指數:

查看詳情

confluence挖礦病毒(kdevtmpfsi 、solrd)解決

最近遇到一台confluence wiki主機被挖礦,收到CPU 告警異常之后,登錄查看,進行分析。 核心處理命令 1、查看confluence用戶的計划任務 crontab -l -u confluence 2、殺死confluence用戶的計划任務 crontab ...

Mon Dec 06 00:36:00 CST 2021 0 1180
挖礦病毒排查

  公司服務器負載突然上來了,用top命令查看,發現了一個很詭異的進程;   然后grep這個進程的進程號,發現是運行在/tmp/.solr/solrd下;於是趕緊殺進程,刪程序,負載就下來了;但是還沒有完,用top命令再次查看的時候驚奇的發現有一個solr.sh的腳本在執行,通過grep ...

Fri Sep 03 23:53:00 CST 2021 2 452
挖礦病毒處理記錄

1.top查看挖礦病毒運行的進程,cpu一般占用很大比例 2. cd /var/spool/cron 到里面去看是否多了www或其他的定時任務文件 3. cd /tmp  然后 ll 查看一下,最近建的文件 挖礦程序一般都放這里面 4.查看項目 ...

Sat Apr 18 01:43:00 CST 2020 0 984
miner2 挖礦病毒

說一說被挖礦事件搞的我想殺人的事!!!! 2019年9月18日,發現服務器被黑,用亞馬遜服務器挖礦。 服務器部署組件:nginx redis mongodb jdk 具體症狀如下: 安裝mongodb,啟動mongodb后,發現mongo命令被莫名的刪除,無法進入數據庫,php程序報錯 ...

Fri Sep 20 22:23:00 CST 2019 1 405
阿里雲中挖礦病毒

kdevtmpfsi有守護進程,單獨kill掉kdevtmpfsi進程會不斷恢復占用。守護進程名稱為kinsing,需要kill后才能解決問題。 #查詢關聯的守護進程[root@iZwz97v9b9 ...

Tue Jan 07 19:00:00 CST 2020 0 1144
處理kdevtmpfsi挖礦病毒

CPU資源占用一直處於100%的狀態,檢查發現是kdevtmpfsi進程占用導致的。進程為挖礦程序。 kinsing 為它的守護進程 ps -aux | grep kinsing find / -name kdevtmpfsi 找到進程文件 刪除它 find ...

Sat Jan 04 05:24:00 CST 2020 0 1534
kdevtmpfsi挖礦病毒處理

一、停止kdevtmpfsi 二、刪除定時任務 三、殺進程及端口 四、刪除相關文件 五、額外處理 查看異常IP地址 ...

Thu May 21 22:29:00 CST 2020 0 1145
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM