最美情侣中文字幕电影,在线麻豆精品传媒,在线网站高清黄,久久黄色视频

歡迎光臨散文網(wǎng) 會員登陸 & 注冊

小主姬挖礦病毒 kdevtmpfsi 的處理和后續(xù)處理

2021-12-21 09:51 作者:DST6  | 我要投稿

是什么卡了我的服務(wù)器?

一早起來服務(wù)器崩了,網(wǎng)頁打不開。離譜。

遠(yuǎn)程ssh登錄,終端輸入:

top

,看到:kdevtmpfsi 這個進(jìn)程占了兩個核,好家伙。


kill?kdevtmpfsi

一秒之后發(fā)現(xiàn)重啟了,有趣

病毒尋找

首先 systemctl status?kdevtmpfsi 發(fā)現(xiàn)了是kinsing這個進(jìn)程喚醒了它。

我們需要這樣做:

(1)刪掉 kdevtmpfsi 和kinsing 對應(yīng)文件。

(2)刪掉它們對應(yīng)的「定時任務(wù)」

找的時候發(fā)現(xiàn),原來是挖的 c3pool 和 moneroocean 。百度一下發(fā)現(xiàn)是兩個礦哦,離譜。。

https://my.oschina.net/u/4437985/blog/3168526

find?/ -name?"*miner*"

find?/ -name?"*c3pool*"

find?/ -name?"*moneroocean*"
find?/ -name?"*kdevtmpfsi*"
find?/ -name?"*kinsing*"

https://segmentfault.com/a/1190000038390745

找到刪掉。


存在定時任務(wù)的不一定是當(dāng)前用戶,可以使用以下命令查找其他用戶是否存在任務(wù):

$?for?user?in?$(cut?-f1 -d:?/etc/passwd);?do?crontab?-u $user -l;?done


定時任務(wù)還可能存在于以下地方:

/etc/crontab
/var/spool/cron/
/var/spool/cron/crontabs/

找到刪掉。

之后重新: kill kinsing ?kill?kdevtmpfsi 不重啟了,ok。


服務(wù)器查看ssh登錄歷史

https://blog.csdn.net/weixin_30475039/article/details/99331708

終端輸入:

cd /var/log

less secure

這里用:G 來跳到最后,之后用 /Invalid user 搜索發(fā)現(xiàn)了一堆登錄不成功的?;恚瑧?yīng)該是服務(wù)器地址被人發(fā)現(xiàn)了之后拿公開庫撞了。離譜。


后續(xù):

ssh公鑰登錄,直接禁用密碼登錄。



小主姬挖礦病毒 kdevtmpfsi 的處理和后續(xù)處理的評論 (共 條)

分享到微博請遵守國家法律
石阡县| 双柏县| 克东县| 东阳市| 叶城县| 东乡县| 灵川县| 商河县| 湘潭市| 柘荣县| 寿宁县| 云龙县| 上高县| 昆明市| 准格尔旗| 大埔区| 湘西| 保定市| 西安市| 巨鹿县| 双流县| 工布江达县| 乌兰察布市| 象山县| 临颍县| 襄城县| 松潘县| 巧家县| 比如县| 绵竹市| 乐至县| 九龙城区| 淮北市| 凤阳县| 岳池县| 宁河县| 通渭县| 祁东县| 惠州市| 冷水江市| 电白县|