服务器被挖矿的解决方法

简介: 服务器 挖矿 解决办法 lsattr

一、先看问题

经过问题详情的查看, 发现攻击者是在etc目录下植入一个XX和XXs的文件。

二、解决方法

    1.首先查看文件权限 :ll | grep XX


    2.执行 :rm -r XX 成功删除!但是删除XXs这个文件时,提示不允许操作,并且XXs的所有权限是有的。



     3.查看文件是否被禁止操作:lsattr XXs



     4. 删除 ia 参数 :chattr ia XXs ,提示没有权限。



    5.进入/usr/bin目录,使用:ls -lh chattr;lsattr chattr,查看chattr 命令的权限。



     6.执行以下操作



    [root@]# cp chattr chattr.new
    [root@]# chmod a+x chattr.new
    [root@]# chattr.new -i chattr
    [root@]# rm -f chattr.new
    [root@]# chmod a+x chattr



    7.再次查看 chattr 命令的权限。



     8.回到zzh文件所在目录/etc,使用:chatter -ia XXs,删除 ia 参数。然后使用:rm -rf XXs删除XXs文件。

补充关于权限:i和a的说明

i:不可修改权限 例:chattr u+i filename 则filename文件就不可修改,无论任何人,如果需要修改需要先删除i权限,用chattr -i filename就可以了。查看文件是否设置了i权限用lsattr filename。

a:只追加权限, 对于日志系统很好用,这个权限让目标文件只能追加,不能删除,而且不能通过编辑器追加。可以使用chattr +a设置追加权限。

lsattr命令用于显示文件属性,用chattr执行改变文件或目录的属性,可执行lsattr指令查询其属性

chattr命令用于改变文件属性

chattr 和 chmod区别:

    chmod :这个是用于设置文件的用户权限!共10 位!

    chattr:这个是文件的属性
目录
相关文章
|
弹性计算 容灾 关系型数据库
阿里云服务器ECS中扩容云盘后磁盘容量没有增加的解决方法
ECS控制台操作扩容只是扩大云盘的存储容量,不会扩容ECS实例的文件系统。还需要登录实例,然后进行扩容文件系统的操作。
1592 0
阿里云服务器ECS中扩容云盘后磁盘容量没有增加的解决方法
|
Windows
Windows 技术篇-文件管理器访问ftp服务失败,提示:“打开FTP服务器上的文件夹是发生错误,请检查是否有权限访问该文件夹。”问题解决方法
Windows 技术篇-文件管理器访问ftp服务失败,提示:“打开FTP服务器上的文件夹是发生错误,请检查是否有权限访问该文件夹。”问题解决方法
2716 0
Windows 技术篇-文件管理器访问ftp服务失败,提示:“打开FTP服务器上的文件夹是发生错误,请检查是否有权限访问该文件夹。”问题解决方法
|
1月前
|
弹性计算 安全 网络安全
阿里云国际版无法远程连接Windows服务器的解决方法
阿里云国际版无法远程连接Windows服务器的解决方法
|
1月前
|
网络协议 Java API
【网络】TCP回显服务器和客户端的构造,以及相关bug解决方法
【网络】TCP回显服务器和客户端的构造,以及相关bug解决方法
61 2
|
5月前
|
安全 Linux Shell
SSH服务器拒绝密码登录的解决方法
SSH服务器拒绝密码登录的解决方法
1279 1
|
5月前
|
安全 网络安全 数据安全/隐私保护
阿里云服务器不能发邮件禁用25端口的三种解决方法
阿里云服务器不能发邮件禁用25端口的三种解决方法
732 0
|
6月前
|
弹性计算 安全 Linux
幻兽帕鲁服务器进不去的解决方法
幻兽帕鲁服务器进不去的解决方法,如何解决?求人不如求己,自建啊
188 0
|
弹性计算 应用服务中间件
阿里云香港地域服务器访问延迟丢包的原因及解决方法
阿里云提供中国香港地域云服务器,但是香港节点服务器通过公网IP访问其他国家和地区的云服务器ECS会有较高访问延迟,极限情况下可能会产生丢包
3511 0
阿里云香港地域服务器访问延迟丢包的原因及解决方法
|
6月前
|
弹性计算 Linux Windows
阿里云ECS更换系统时提示主机名不支持windows镜像要求的解决方法
在阿里云上,我们更换ECS云服务器操作系统镜像从Linux镜像更换为Windows镜像时,常常会遇到提示主机名格式不支持windows镜像要求,这是什么缘故呢,那如何才能更改这个系统不提示呢?下面给大家分享一下修改主机名的方法:
579 0
|
关系型数据库 MySQL 数据库
MySQL “ 服务器无法启动,没有报任何错误 ”的解决方法
MySQL “ 服务器无法启动,没有报任何错误 ”的解决方法
153 0
MySQL “ 服务器无法启动,没有报任何错误 ”的解决方法