原文:記:雲服務器被暴破感染bioset

寫在前面 之前服務器借人用設了個弱口令,大概這就是被暴破的原因吧。所以寫在開頭,切記做好服務器防護 如提高口令復雜度,登陸失敗鎖定等。做肉雞不可怕,就怕數據丟失,數據安全是第一要義。本人也並非專業的安全人員,所以只能業余的在這里記錄一下了,如果能給到各位有所參考,那實屬榮幸。 問題發現 直接發現服務器上面的業務響應比較慢,以為是其他網絡一些原因導致的也沒在意 后來給服務器掛載了一個數據盤,登錄服務 ...

2022-03-20 20:43 1 1121 推薦指數:

查看詳情

阿里服務器挖礦腳本bioset攻擊解決

1.問題出現 一大早剛起床,阿里就給我發了一條短信,提醒我服務器出現緊急安全事件:挖礦程序 阿里“貼心”地提供了解決方法,不過需要購買企業版的安全服務,本着能自己動手就不花錢原則自己搞了起來 於是趕緊上網查資料解決,相似的問題好多,都是被這些腳本變成了挖礦的“肉雞” 2.問題排查 ...

Mon Sep 09 18:32:00 CST 2019 0 1214
阿里服務器ECS感染木馬病毒后怎么辦

本文主要提供服務器ECS感染病毒后的解決方法和后期病毒的防御方法。 感染病毒后的解決方法 病毒的防御方法 感染病毒后的解決方法 通過執行以下操作,處理感染病毒后的服務器ECS。 修改系統管理員賬戶的密碼。建議密碼長度不小於8位,並且使用大寫字母、小寫字母、數字 ...

Wed Jan 08 19:01:00 CST 2020 0 1381
一次騰訊服務器被黑

應用服務器部署項目后,啟動怎么也訪問不了 查看日志 ERROR org.apache.curator.ConnectionState - Connection timed out for connection string (192.56.0.96:2181) and timeout ...

Thu Apr 04 03:30:00 CST 2019 0 841
一次服務器被挖礦的經歷

收到中毒郵件通知 收到通知后思前想后,也不知道問題在哪,第一次遇到這事…… 分析 一查這是個挖礦軟件,遂進入該目錄 crontab 是定時任務,打開一看是: curl 是下載命令,定時下載init.sh腳本,瀏覽手動下載后,立馬被火絨攔截。我把它救出來后打開腳本,正是下載病毒 ...

Thu Aug 22 21:23:00 CST 2019 0 1624
一次阿里服務器遷移經驗

前因:因阿里服務器到期,續費價格昂貴,最終選擇在阿里注冊個新賬號享受新用戶福利,然而產生需要遷移服務器的情況。 准備工作:保證新服務器和舊服務器在同一地域,同一網絡,磁盤和舊服務器保持一致的配置,如果之前進行過磁盤擴容,后面也要保證一樣的配置(概括:相同配置 相同地域)。 注意:盡量同一 ...

Mon Nov 29 19:54:00 CST 2021 0 848
:阿里服務器頻繁的內存警告

關於服務器頻繁內存警告問題記錄 問題 【阿里監控】華南1(深圳)-服務器ECS服務器於08:49 恢復正常, 持續時間7小時3分鍾 這幾天經常半夜收到阿里的內存警告信息;今天有時間去檢查下服務器,發現buff/cache的數據很異常; 查看如下(free): Mem: 服務器 ...

Sat Sep 21 18:49:00 CST 2019 0 399
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM