阿里云qW3xT.4挖矿病毒问题

 

 

阿里云qW3xT.4挖矿病毒问题

 

查了一下。是个挖矿病毒,cpu 占用巨高 。杀了又有守护进程启动。网上有些杀死这个病毒的办法,大家可以试试。但是不确定能杀死。 建议直接重装系统。

 

 

然后,说说这货怎么传播的。 他通过redis 。目前中毒的 共同点就是 安装了 redis 并且没有设置密码。 而且都是阿里云。 查看一下中毒时间。大概在网上 3 点。明显了,有人  利用redis 的 漏洞。固定在 去请求 阿里云的内网网ip。找有3306 端口,并且没有 设置 密码的 ecs。然后植入病毒。  我本人已经总招两次了。 

 

 

 

 

私人测试服务器又中招了,因为我安装了 git 并且,用户名和密码都是git 。 并且没有 禁用git 这个账户的登陆。

阿里云qW3xT.4挖矿病毒问题

 

 阿里云qW3xT.4挖矿病毒问题

 

阿里云qW3xT.4挖矿病毒问题

 

阿里云qW3xT.4挖矿病毒问题

 

 

 自己尝试了一下 清理 ,先修改 git 账户的密码(我还是想用密码登陆 ) ,然后 删除了  root  和 git 用户下面你的所有定时任务。  

 

passwd git 

crontab -u root -r 

crontab -u git -r

 

 然后重启。 发现  没有cpu 的 高占用了。 

阿里云qW3xT.4挖矿病毒问题

 

 好像是 没了 ,但是这东西不确定,先观测几天吧。可能应为我这边是一个 普通的 没有超管权限的 git 账户 被暴力破解。挖矿病毒 权限有限,能做的不多,容易清除。

 

 下面是 腾讯给我的 的短信:

【腾讯云】安全提醒:您的服务器10.31.0.5(开发商账号:xxxxxxx instance-id:ins-dxpmixsb 地域:成都)检测到存在未处理的来自 193.201.224.12 的暴力破解成功事件。您的服务器疑似被黑客入侵,请即刻前往云镜控制台查看详细信息并参照 http://url.cn/5AnEx6J 进行处理。

 

 

总结:即便是测试服务器也要提高安全意识。不要用 默认端口还不设置密码。

 

原创文章,作者:优速盾-小U,如若转载,请注明出处:https://www.cdnb.net/bbs/archives/31253

(0)
上一篇 2024年7月5日 08:57
下一篇 2024年7月5日

相关推荐

  • 如何通过SEO优化提升百度关键词排名

    互联网的发展和普及,也给人们的生活习惯带来了改变,人们习惯在网络上面进行购物,所以网络上的一些消息都会影响到消费者的购买行为。 这个点就涉及到了网络营销手段,SEO优化就是其中的一…

    网站百科 2023年11月7日
    00332
  • DDoS防护方式以及产品

        1.ddos的防护方式 防护DDoS从原理来说就是需要从所有流量中区分出正常流量和恶意攻击流量,然后过滤点攻击流量,避免其占用服务器资源为正常流量服务。…

    网站百科 2023年8月9日
    00436
  • SEO搜索引擎优化

    一、搜索引擎工作原理 当我们在输入框中输入关键词,点击搜索或查询时,然后得到结果。深究其背后的故事,搜索引擎做了很多事情。 在搜索引擎网站,比如百度,在其后台有一个非常庞大的数据库…

    网站百科 2024年4月22日
    00188
  • Linux系统部署规范v1.0

    Linux系统部署规范v1.0  目的:  1、尽可能减少线上操作;  2、尽可能实现自动化部署;  3、尽可能减少安装服务和启动的服务;&…

    网站百科 2023年10月7日
    00264
  • 整站的seo关键字优化过程中关键词的选择非常重要

    整站的seo关键字优化过程中关键词的选择非常重要,很多企业因为关键词选择失误,网站排名和流量都没有得到改善,所以小编和SEO优化人员谈到了关键词选择技术和方法。 多数企业习以为常地…

    2023年9月29日
    00290
  • 成都服务器托管价格导购指南?

    成都服务器托管价格导购指南:成都服务器租用托管价格贵吗?影响成都云服务器租用托管价格的因素有很多种,成都云主机服务器租用托管是怎么算费用的?答案不是固定的,因为成都云主机服务器租用…

    网站百科 2024年9月14日
    0095
  • WEB安全

    CSRF(XSRF)尽管听起来很像XSS跨站脚本攻击,但是它与XSS完全不同。XSS是利用站点内的信任用户,而CSRF则是通过伪装来自受信任用户的请求来利用受信任的站点。 与XSS…

    网站百科 2023年12月28日
    00270
  • 为什么要优化网站

    1. 提升用户体验:优化网站可以改善用户在网站上的浏览和使用体验。通过提高网站的加载速度、降低页面的反应时间,以及优化导航结构和用户界面设计,可以使用户更容易找到所需信息,增强用户…

    网站百科 2023年10月29日
    00233
  • aiohttp的笔记之TCPConnector

    TCPConnector维持链接池,限制并行连接的总量,当池满了,有请求退出再加入新请求。默认是100,limit=0的时候是无限制 1.use_dns_cache: 使用内部DN…

    网站百科 2023年9月2日
    00316
  • 为什么DNS安全很重要

    DNS安全是网络安全的核心,DNS之所以重要原因有二:一是,互联网绝大多数应用的实际寻址方式,域名技术的再发展、以及基于域名技术的多种应用,丰富了互联网应用和协议;二是,域名是互联…

    网站百科 2024年1月12日
    00324

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注

优速盾注册领取大礼包www.cdnb.net
/sitemap.xml