久久r热视频,国产午夜精品一区二区三区视频,亚洲精品自拍偷拍,欧美日韩精品二区

您的位置:首頁技術文章
文章詳情頁

linux - 服務器遭到攻擊,如何徹底刪除未知文件

瀏覽:133日期:2024-06-13 09:24:54

問題描述

信息量略大今天早上阿里云給我發了條信息

linux - 服務器遭到攻擊,如何徹底刪除未知文件

然后我top 查看了下 cpu 狀態

linux - 服務器遭到攻擊,如何徹底刪除未知文件

果然,這個服務器明明啥都沒運行,結果都東西占了 15的cpu !再看 ps -aux

linux - 服務器遭到攻擊,如何徹底刪除未知文件

發現了這個玩意,在 wget 下載這個玩意。按照這個域名我去瞅了一下

linux - 服務器遭到攻擊,如何徹底刪除未知文件

懵逼,這是病毒還是咋的!!嚇得我都動不了了查了下 下載的 wk 文件,看看寫了啥

linux - 服務器遭到攻擊,如何徹底刪除未知文件

原來被攻擊是這個意思。( 畢竟第一次被攻擊,略微興奮。。)最后求一個linux 大神幫忙把這個東西去掉......

問題解答

回答1:

應該是你SSH被爆破了然后這個wk我看了下是NsCpuCNMiner別人拿你服務器去挖比特幣賺錢了不算啥DDCC類攻擊,就是SSH端口被破解SSH端passwd命令改強密碼,結束進程,刪掉這些文件,重啟機器然后裝個sshguard防止爆破,或者改用本地密鑰鏈接SSH

回答2:

蒼蠅不叮無縫的蛋!是不是你服務器安裝的什么模塊/插件漏洞,導致系統能被入侵?去年我們服務器也是被黑了,成了礦機,各種 刪進程、刪異常文件都不行,一會又有了。最終發現是redis漏洞導致的,修復了就沒事了。所以,得找到“病根”,才能徹底解決問題。

回答3:

奇怪的G點 - -等大神解讀。

主站蜘蛛池模板: 清水县| 汉中市| 常州市| 克山县| 舟曲县| 宁海县| 舞钢市| 新邵县| 封开县| 扬州市| 黎城县| 漠河县| 库车县| 蒙山县| 孝义市| 紫金县| 石楼县| 莱西市| 山丹县| 大城县| 郧西县| 改则县| 吴江市| 郑州市| 望谟县| 巩留县| 博野县| 明水县| 永宁县| 开鲁县| 松江区| 法库县| 桦甸市| 四子王旗| 东乌珠穆沁旗| 建瓯市| 郎溪县| 左权县| 山阳县| 连平县| 塘沽区|