欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

服務(wù)被挖礦程序minerd入侵的快速解決方法

 更新時(shí)間:2023年11月22日 10:07:35   作者:hu_wenjie  
今天一早過(guò)來(lái),運(yùn)維同事發(fā)現(xiàn)服務(wù)器的負(fù)載有點(diǎn)異常,打開(kāi)top一看,發(fā)現(xiàn)有個(gè)進(jìn)程一直占用很高的cpu,這篇文章主要介紹了關(guān)于服務(wù)被挖礦程序minerd入侵解決方法,需要的朋友可以參考下

今天一早過(guò)來(lái),運(yùn)維同事發(fā)現(xiàn)服務(wù)器的負(fù)載有點(diǎn)異常,打開(kāi)top一看,發(fā)現(xiàn)有個(gè)進(jìn)程一直占用很高的cpu

在opt目錄下發(fā)現(xiàn)有個(gè)異常文件,是個(gè)命令文件minerd

在確定跟項(xiàng)目不相關(guān)的情況下判斷是個(gè)木馬程序,果斷kill掉進(jìn)程,然后刪除/opt下minerd文件

本想這樣可以解決,誰(shuí)想不到15秒時(shí)間,又自動(dòng)啟動(dòng)起來(lái),而且文件又自動(dòng)創(chuàng)建,這個(gè)讓我想起了crontab的定時(shí)器,果然運(yùn)維同事一查確實(shí)定時(shí)器存在一條:,果斷刪除處理。再殺進(jìn)程,再刪文件;然并卵,依舊起來(lái);

百度資料說(shuō)該根源可能是通過(guò)jenkins開(kāi)放外網(wǎng)被黑客入侵導(dǎo)致,接著就把jenkins服務(wù)停止,把外網(wǎng)端口關(guān)閉,順道把服務(wù)器的所有用戶密碼及ssh改了一遍,再把minerd進(jìn)程殺掉,刪文件,但是還是不行。

繼續(xù)百度各種資料,檢查是否存在其它定時(shí)器,在/var/spool/cron/目錄下發(fā)現(xiàn)有個(gè)root用戶的定時(shí)器文件,以為找到根源了,再次果斷刪除,結(jié)果,還是沒(méi)有解決;

后面同事在google搜索到了一個(gè)資料,

linux - How can I kill minerd malware on an AWS EC2 instance? - Information Security Stack Exchange

各種文件刪除都不起作用,原來(lái)該木馬程序注冊(cè)了一個(gè)“lady”的服務(wù),而且還是開(kāi)機(jī)啟動(dòng),起一個(gè)這個(gè)可愛(ài)的名字,誰(shuí)TMD知道這是一個(gè)木馬。

把lady服務(wù)停止,刪除開(kāi)機(jī)啟動(dòng),刪除文件,恢復(fù)正常!

注意:清理完成后請(qǐng)及時(shí)安裝防病毒軟件,防止再次挖礦入侵

---2017 02 21 補(bǔ)充

很有網(wǎng)友也遇到跟我同樣的問(wèn)題,但是木馬程序確實(shí)有點(diǎn)囂張,通過(guò)利用redis的免帳號(hào)密碼漏洞進(jìn)行入侵

http://blog.jobbole.com/94518/

1. 修復(fù) redis 的后門缺陷

配置bind選項(xiàng), 限定可以連接Redis服務(wù)器的IP, 并修改redis的默認(rèn)端口6379配置AUTH, 設(shè)置密碼, 密碼會(huì)以明文方式保存在redis配置文件中.配置rename-command CONFIG “RENAME_CONFIG”, 這樣即使存在未授權(quán)訪問(wèn), 也能夠給攻擊者使用config指令加大難度好消息是Redis作者表示將會(huì)開(kāi)發(fā)”real user”,區(qū)分普通用戶和admin權(quán)限,普通用戶將會(huì)被禁止運(yùn)行某些命令,如conf

2. 打開(kāi) ~/.ssh/authorized_keys, 刪除你不認(rèn)識(shí)的密鑰

3. 刪除用戶列表中陌生的帳號(hào)

參考文獻(xiàn):

 redis未授權(quán)訪問(wèn)漏洞:Redis未授權(quán)訪問(wèn)漏洞

到此這篇關(guān)于關(guān)于服務(wù)被挖礦程序minerd入侵解決方法的文章就介紹到這了,更多相關(guān)挖礦程序minerd入侵內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • Rsync命令參數(shù)詳解

    Rsync命令參數(shù)詳解

    rsync是一個(gè)功能非常強(qiáng)大的工具,其命令也有很多功能特色選項(xiàng),我們下面就對(duì)它的選項(xiàng)一一進(jìn)行分析說(shuō)明
    2013-03-03
  • 構(gòu)建基于虛擬用戶的vsftpd服務(wù)器應(yīng)用

    構(gòu)建基于虛擬用戶的vsftpd服務(wù)器應(yīng)用

    這篇文章主要介紹了構(gòu)建基于虛擬用戶的vsftpd服務(wù)器應(yīng)用,需要的朋友可以參考下
    2017-05-05
  • git fork同步是什么意思?

    git fork同步是什么意思?

    這篇文章主要介紹了git fork同步是什么意思?fork到了哪里?有什么用?如何用?跟clone有什么區(qū)別?本文就一一解釋這些問(wèn)題,需要的朋友可以參考下
    2015-05-05
  • 運(yùn)維的85條規(guī)則

    運(yùn)維的85條規(guī)則

    2007 年,時(shí)任虛擬世界游戲公司 Vivaty 運(yùn)維副總裁的 Jon Prall 在他的個(gè)人博客上發(fā)表過(guò)一篇《運(yùn)維的85條規(guī)則》。2010 年他跳槽到視頻電話公司 Tango 之初,做了兩處更新,茲翻譯如下
    2014-08-08
  • MongoDB學(xué)習(xí)筆記(一) MongoDB介紹與安裝方法

    MongoDB學(xué)習(xí)筆記(一) MongoDB介紹與安裝方法

    最近開(kāi)始學(xué)習(xí)非關(guān)系型數(shù)據(jù)庫(kù)MongoDB,卻在博客園上找不到比較系統(tǒng)的教程,很多資料都要去查閱英文網(wǎng)站,效率比較低下。本人不才,借著自學(xué)的機(jī)會(huì)把心得體會(huì)都記錄下來(lái),方便感興趣的童鞋分享討論
    2013-07-07
  • maven 測(cè)試寫入JRE參數(shù)實(shí)例詳解

    maven 測(cè)試寫入JRE參數(shù)實(shí)例詳解

    這篇文章主要介紹了maven 測(cè)試寫入JRE參數(shù)實(shí)例詳解的相關(guān)資料,需要的朋友可以參考下
    2017-03-03
  • 服務(wù)器配置遠(yuǎn)程vscode的圖文教程

    服務(wù)器配置遠(yuǎn)程vscode的圖文教程

    這篇文章主要介紹了服務(wù)器配置遠(yuǎn)程vscode的相關(guān)知識(shí),本文通過(guò)圖文并茂的形式給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下
    2023-06-06
  • 解決FileZilla_Server:425 Can''t open data connection 問(wèn)題詳解

    解決FileZilla_Server:425 Can''t open data connection 問(wèn)題詳解

    在騰訊云服務(wù)器上安裝FileZilla Server時(shí)出現(xiàn)425 Can't open data connection客戶端無(wú)法獲取目錄列表的問(wèn)題,下面就是解決這個(gè)問(wèn)題的方法
    2018-10-10
  • win2003或linux服務(wù)器一般多久重啟一次

    win2003或linux服務(wù)器一般多久重啟一次

    得根據(jù)服務(wù)器的負(fù)載量來(lái)確定,數(shù)據(jù)量大的話,每次啟動(dòng)時(shí)間間隔就需要短些,反之就可以長(zhǎng)一些.如果機(jī)器維護(hù)的比較好,啟動(dòng)時(shí)間間隔也可以延長(zhǎng)些,只要客戶訪問(wèn)速度不慢就好
    2012-03-03
  • Apache Hudi性能提升三倍的查詢優(yōu)化

    Apache Hudi性能提升三倍的查詢優(yōu)化

    這篇文章主要為大家介紹了Apache Hudi性能提升三倍的查詢優(yōu)化,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步早日升職加薪
    2022-03-03

最新評(píng)論