国产成人精品亚洲777人妖,欧美日韩精品一区视频,最新亚洲国产,国产乱码精品一区二区亚洲

您的位置:首頁(yè)技術(shù)文章
文章詳情頁(yè)

linux - 服務(wù)器遭到攻擊,如何徹底刪除未知文件

瀏覽:132日期:2024-06-13 09:24:54

問(wèn)題描述

信息量略大今天早上阿里云給我發(fā)了條信息

linux - 服務(wù)器遭到攻擊,如何徹底刪除未知文件

然后我top 查看了下 cpu 狀態(tài)

linux - 服務(wù)器遭到攻擊,如何徹底刪除未知文件

果然,這個(gè)服務(wù)器明明啥都沒(méi)運(yùn)行,結(jié)果都東西占了 15的cpu !再看 ps -aux

linux - 服務(wù)器遭到攻擊,如何徹底刪除未知文件

發(fā)現(xiàn)了這個(gè)玩意,在 wget 下載這個(gè)玩意。按照這個(gè)域名我去瞅了一下

linux - 服務(wù)器遭到攻擊,如何徹底刪除未知文件

懵逼,這是病毒還是咋的!!嚇得我都動(dòng)不了了查了下 下載的 wk 文件,看看寫(xiě)了啥

linux - 服務(wù)器遭到攻擊,如何徹底刪除未知文件

原來(lái)被攻擊是這個(gè)意思。( 畢竟第一次被攻擊,略微興奮。。)最后求一個(gè)linux 大神幫忙把這個(gè)東西去掉......

問(wèn)題解答

回答1:

應(yīng)該是你SSH被爆破了然后這個(gè)wk我看了下是NsCpuCNMiner別人拿你服務(wù)器去挖比特幣賺錢(qián)了不算啥DDCC類(lèi)攻擊,就是SSH端口被破解SSH端passwd命令改強(qiáng)密碼,結(jié)束進(jìn)程,刪掉這些文件,重啟機(jī)器然后裝個(gè)sshguard防止爆破,或者改用本地密鑰鏈接SSH

回答2:

蒼蠅不叮無(wú)縫的蛋!是不是你服務(wù)器安裝的什么模塊/插件漏洞,導(dǎo)致系統(tǒng)能被入侵?去年我們服務(wù)器也是被黑了,成了礦機(jī),各種 刪進(jìn)程、刪異常文件都不行,一會(huì)又有了。最終發(fā)現(xiàn)是redis漏洞導(dǎo)致的,修復(fù)了就沒(méi)事了。所以,得找到“病根”,才能徹底解決問(wèn)題。

回答3:

奇怪的G點(diǎn) - -等大神解讀。

主站蜘蛛池模板: 建昌县| 扶绥县| 色达县| 冷水江市| 抚顺市| 安义县| 祁阳县| 莱阳市| 邢台县| 尚义县| 贺州市| 金门县| 南投市| 常德市| 昭通市| 阿城市| 蕉岭县| 黎平县| 阳城县| 永定县| 互助| 江源县| 永宁县| 盐津县| 龙岩市| 交口县| 南宫市| 墨竹工卡县| 思茅市| 瑞丽市| 霞浦县| 博爱县| 河北省| 应城市| 昭苏县| 陵水| 永康市| 枣庄市| 大冶市| 京山县| 法库县|