五月天青色头像情侣网名,国产亚洲av片在线观看18女人,黑人巨茎大战俄罗斯美女,扒下她的小内裤打屁股

歡迎光臨散文網(wǎng) 會員登陸 & 注冊

小主姬挖礦病毒 kdevtmpfsi 的處理和后續(xù)處理

2021-12-21 09:51 作者:DST6  | 我要投稿

是什么卡了我的服務(wù)器?

一早起來服務(wù)器崩了,網(wǎng)頁打不開。離譜。

遠(yuǎn)程ssh登錄,終端輸入:

top

,看到:kdevtmpfsi 這個進(jìn)程占了兩個核,好家伙。


kill?kdevtmpfsi

一秒之后發(fā)現(xiàn)重啟了,有趣

病毒尋找

首先 systemctl status?kdevtmpfsi 發(fā)現(xiàn)了是kinsing這個進(jìn)程喚醒了它。

我們需要這樣做:

(1)刪掉 kdevtmpfsi 和kinsing 對應(yīng)文件。

(2)刪掉它們對應(yīng)的「定時任務(wù)」

找的時候發(fā)現(xiàn),原來是挖的 c3pool 和 moneroocean 。百度一下發(fā)現(xiàn)是兩個礦哦,離譜。。

https://my.oschina.net/u/4437985/blog/3168526

find?/ -name?"*miner*"

find?/ -name?"*c3pool*"

find?/ -name?"*moneroocean*"
find?/ -name?"*kdevtmpfsi*"
find?/ -name?"*kinsing*"

https://segmentfault.com/a/1190000038390745

找到刪掉。


存在定時任務(wù)的不一定是當(dāng)前用戶,可以使用以下命令查找其他用戶是否存在任務(wù):

$?for?user?in?$(cut?-f1 -d:?/etc/passwd);?do?crontab?-u $user -l;?done


定時任務(wù)還可能存在于以下地方:

/etc/crontab
/var/spool/cron/
/var/spool/cron/crontabs/

找到刪掉。

之后重新: kill kinsing ?kill?kdevtmpfsi 不重啟了,ok。


服務(wù)器查看ssh登錄歷史

https://blog.csdn.net/weixin_30475039/article/details/99331708

終端輸入:

cd /var/log

less secure

這里用:G 來跳到最后,之后用 /Invalid user 搜索發(fā)現(xiàn)了一堆登錄不成功的?;恚瑧?yīng)該是服務(wù)器地址被人發(fā)現(xiàn)了之后拿公開庫撞了。離譜。


后續(xù):

ssh公鑰登錄,直接禁用密碼登錄。



小主姬挖礦病毒 kdevtmpfsi 的處理和后續(xù)處理的評論 (共 條)

分享到微博請遵守國家法律
宁强县| 玉山县| 舞阳县| 连云港市| 闸北区| 湟中县| 林周县| 松滋市| 莆田市| 永善县| 讷河市| 孝昌县| 邻水| 佛山市| 百色市| 罗江县| 瓮安县| 尼木县| 定结县| 新河县| 板桥市| 大名县| 潞城市| 闻喜县| 河西区| 贺兰县| 德钦县| 灌阳县| 莲花县| 晋中市| 谢通门县| 恩平市| 阿城市| 栾城县| 米脂县| 岳阳市| 天台县| 凤庆县| 郎溪县| 塔城市| 乐平市|