时间:2020-02-21来源:电脑系统城作者:电脑系统城
今天一早打开服务器发现卡的不行,于是使用top命令查看了一番,果然不出所料,服务器被挖矿了,下面带来完整的解决办法!
我是用的docker部署的环境,docker ps 查看一下,发现只开了三个,很有原因是redis被攻击了
顺便用jps命令查看一下有无运行的java进程,发现有一个(是前几天用的solr没关)
综上原因:redis在阿里云控制台我自己改了端口也只是放行我自己的ip地址用了几个月没问题所以不是redis造成的,是刚用solr忘了改端口和限制放行地址并且solr也有漏洞容易被攻击
find / -name kdevtmpfsi(这个是进程名字,这个命令执行期间需要很长时间请耐心等待,一定会找到的)
找到之后进入这个目录,查看子文件,发现有这个挖矿文件的存在,你先别删删不掉的,你删了他又会重启(由于守护进程的原因)
把这个守护进程kinsing杀掉就行
若不删除守护进程,则你删除挖坑程序,守护进程会一直重启它
将这个目录下面的临时文件删光,一路yes即可
按顺序到了这一步,发现杀死它后过好长一段时间他都不会重启了
一段时间过后挖矿程序并没有重启,完成了百分之九十了
这一步一定要做,这是挖矿的定时任务,隔一定时间就会重启,可能今天没问题过个两天他又重启了,所以很有必要
crontab -l 查看定时任务 crontab -r 删除所有定时任务
到这就结束了,solr的漏洞确实多,一定要记得改端口和限制放行地址!!!
2024-07-18
Centos 7 二进制安装配置 MariaDB数据库2024-07-18
Centos7默认firewalld防火墙使用命令大全2024-07-07
四种执行python系统命令的方法常用权限linux系统内有档案有三种身份 u:拥有者 g:群组 o:其他人这些身份对于文档常用的有下面权限:r:读权限,用户可以读取文档的内容,如用cat,more查看w:写权限,用户可以编辑文档x...
2024-07-07
然而,如果我们遵循通常的 WordPress 最佳实践,这些安全问题可以避免。在本篇中,我们会向你展示如何使用 WPSeku,一个 Linux 中的 WordPress 漏洞扫描器,它可以被用来找出你安装...
2024-07-03