最美情侣中文字幕电影,在线麻豆精品传媒,在线网站高清黄,久久黄色视频

歡迎光臨散文網(wǎng) 會(huì)員登陸 & 注冊(cè)

學(xué)會(huì)這一招,挖礦病毒都是弟弟

2023-04-11 12:54 作者:JINGXI6  | 我要投稿

背景

?好幾個(gè)朋友都找過(guò)我說(shuō)自己的服務(wù)或者網(wǎng)站異常的慢,甚至于無(wú)法訪問(wèn)

分析

拿到服務(wù)器權(quán)限登錄服務(wù)器,執(zhí)行top命令,發(fā)現(xiàn)存在100%cpu占用進(jìn)程,cpu idle為0

看到此時(shí)基本很明確服務(wù)器存在挖礦程序

查殺

? ? ?很多朋友首先想到的就是殺掉進(jìn)程,但是真正查殺時(shí)發(fā)現(xiàn)程序不斷變換名稱并重啟,讓人摸不著頭腦。

? ? ?學(xué)會(huì)一下幾步,我們就能干掉90%的挖礦病毒(以centos為例)

? ? ?1.關(guān)閉定時(shí)任務(wù) systemctl stop crond,清理定時(shí)任務(wù)

? ? ?2.如果病毒為某應(yīng)用cve漏洞進(jìn)入,則需要關(guān)閉對(duì)應(yīng)的進(jìn)程

? ? ?3.定位病毒目錄,rm清理

? ? ?4.殺掉程序進(jìn)程

? ? ?5.清理異常用戶 /etc/passwd

? ? ?6.清理用戶下未知來(lái)源公鑰 .ssh/authorized_keys

安全加固

? ? ?分析挖礦來(lái)源 mysql/pgsql/redis/gitlab/ssh等等

? ? ?通過(guò)配置防火墻策略把不需要暴露的端口drop掉

反制

? ? ?接下來(lái)如果有興趣的朋友可以通過(guò)我們應(yīng)用的訪問(wèn)日志來(lái)分析異常訪問(wèn)我們的ip,拿到ip之后可以對(duì)ip進(jìn)行一系列溯源掃描操作,至于什么操作,可以自己探索研究,正常的我們拿到ip之后就可以對(duì)此ip進(jìn)行加黑,以防止再次入侵我們服務(wù)。

學(xué)會(huì)這一招,挖礦病毒都是弟弟的評(píng)論 (共 條)

分享到微博請(qǐng)遵守國(guó)家法律
万州区| 平顶山市| 兴业县| 新巴尔虎右旗| 文登市| 璧山县| 博白县| 横山县| 齐齐哈尔市| 桂平市| 江安县| 积石山| 焦作市| 合山市| 泉州市| 巨野县| 台江县| 如皋市| 龙岩市| 鲁山县| 碌曲县| 肥东县| 奉贤区| 赫章县| 渑池县| 旺苍县| 大荔县| 诸暨市| 建水县| 兖州市| 邯郸市| 彭山县| 和田市| 舟曲县| 保山市| 云安县| 招远市| 东乌珠穆沁旗| 嘉祥县| 连平县| 依安县|