欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

服務被挖礦程序minerd入侵的快速解決方法

 更新時間:2023年11月22日 10:07:35   作者:hu_wenjie  
今天一早過來,運維同事發(fā)現服務器的負載有點異常,打開top一看,發(fā)現有個進程一直占用很高的cpu,這篇文章主要介紹了關于服務被挖礦程序minerd入侵解決方法,需要的朋友可以參考下

今天一早過來,運維同事發(fā)現服務器的負載有點異常,打開top一看,發(fā)現有個進程一直占用很高的cpu

在opt目錄下發(fā)現有個異常文件,是個命令文件minerd

在確定跟項目不相關的情況下判斷是個木馬程序,果斷kill掉進程,然后刪除/opt下minerd文件

本想這樣可以解決,誰想不到15秒時間,又自動啟動起來,而且文件又自動創(chuàng)建,這個讓我想起了crontab的定時器,果然運維同事一查確實定時器存在一條:,果斷刪除處理。再殺進程,再刪文件;然并卵,依舊起來;

百度資料說該根源可能是通過jenkins開放外網被黑客入侵導致,接著就把jenkins服務停止,把外網端口關閉,順道把服務器的所有用戶密碼及ssh改了一遍,再把minerd進程殺掉,刪文件,但是還是不行。

繼續(xù)百度各種資料,檢查是否存在其它定時器,在/var/spool/cron/目錄下發(fā)現有個root用戶的定時器文件,以為找到根源了,再次果斷刪除,結果,還是沒有解決;

后面同事在google搜索到了一個資料,

linux - How can I kill minerd malware on an AWS EC2 instance? - Information Security Stack Exchange

各種文件刪除都不起作用,原來該木馬程序注冊了一個“lady”的服務,而且還是開機啟動,起一個這個可愛的名字,誰TMD知道這是一個木馬。

把lady服務停止,刪除開機啟動,刪除文件,恢復正常!

注意:清理完成后請及時安裝防病毒軟件,防止再次挖礦入侵

---2017 02 21 補充

很有網友也遇到跟我同樣的問題,但是木馬程序確實有點囂張,通過利用redis的免帳號密碼漏洞進行入侵

http://blog.jobbole.com/94518/

1. 修復 redis 的后門缺陷

配置bind選項, 限定可以連接Redis服務器的IP, 并修改redis的默認端口6379配置AUTH, 設置密碼, 密碼會以明文方式保存在redis配置文件中.配置rename-command CONFIG “RENAME_CONFIG”, 這樣即使存在未授權訪問, 也能夠給攻擊者使用config指令加大難度好消息是Redis作者表示將會開發(fā)”real user”,區(qū)分普通用戶和admin權限,普通用戶將會被禁止運行某些命令,如conf

2. 打開 ~/.ssh/authorized_keys, 刪除你不認識的密鑰

3. 刪除用戶列表中陌生的帳號

參考文獻:

 redis未授權訪問漏洞:Redis未授權訪問漏洞

到此這篇關于關于服務被挖礦程序minerd入侵解決方法的文章就介紹到這了,更多相關挖礦程序minerd入侵內容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關文章希望大家以后多多支持腳本之家!

相關文章

  • Rsync命令參數詳解

    Rsync命令參數詳解

    rsync是一個功能非常強大的工具,其命令也有很多功能特色選項,我們下面就對它的選項一一進行分析說明
    2013-03-03
  • 構建基于虛擬用戶的vsftpd服務器應用

    構建基于虛擬用戶的vsftpd服務器應用

    這篇文章主要介紹了構建基于虛擬用戶的vsftpd服務器應用,需要的朋友可以參考下
    2017-05-05
  • git fork同步是什么意思?

    git fork同步是什么意思?

    這篇文章主要介紹了git fork同步是什么意思?fork到了哪里?有什么用?如何用?跟clone有什么區(qū)別?本文就一一解釋這些問題,需要的朋友可以參考下
    2015-05-05
  • 運維的85條規(guī)則

    運維的85條規(guī)則

    2007 年,時任虛擬世界游戲公司 Vivaty 運維副總裁的 Jon Prall 在他的個人博客上發(fā)表過一篇《運維的85條規(guī)則》。2010 年他跳槽到視頻電話公司 Tango 之初,做了兩處更新,茲翻譯如下
    2014-08-08
  • MongoDB學習筆記(一) MongoDB介紹與安裝方法

    MongoDB學習筆記(一) MongoDB介紹與安裝方法

    最近開始學習非關系型數據庫MongoDB,卻在博客園上找不到比較系統的教程,很多資料都要去查閱英文網站,效率比較低下。本人不才,借著自學的機會把心得體會都記錄下來,方便感興趣的童鞋分享討論
    2013-07-07
  • maven 測試寫入JRE參數實例詳解

    maven 測試寫入JRE參數實例詳解

    這篇文章主要介紹了maven 測試寫入JRE參數實例詳解的相關資料,需要的朋友可以參考下
    2017-03-03
  • 服務器配置遠程vscode的圖文教程

    服務器配置遠程vscode的圖文教程

    這篇文章主要介紹了服務器配置遠程vscode的相關知識,本文通過圖文并茂的形式給大家介紹的非常詳細,對大家的學習或工作具有一定的參考借鑒價值,需要的朋友可以參考下
    2023-06-06
  • 解決FileZilla_Server:425 Can''t open data connection 問題詳解

    解決FileZilla_Server:425 Can''t open data connection 問題詳解

    在騰訊云服務器上安裝FileZilla Server時出現425 Can't open data connection客戶端無法獲取目錄列表的問題,下面就是解決這個問題的方法
    2018-10-10
  • win2003或linux服務器一般多久重啟一次

    win2003或linux服務器一般多久重啟一次

    得根據服務器的負載量來確定,數據量大的話,每次啟動時間間隔就需要短些,反之就可以長一些.如果機器維護的比較好,啟動時間間隔也可以延長些,只要客戶訪問速度不慢就好
    2012-03-03
  • Apache Hudi性能提升三倍的查詢優(yōu)化

    Apache Hudi性能提升三倍的查詢優(yōu)化

    這篇文章主要為大家介紹了Apache Hudi性能提升三倍的查詢優(yōu)化,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步早日升職加薪
    2022-03-03

最新評論