Aliyun服务被沦为了挖矿机

简介: 今天,公司服务器被发现有异常进程,总是出现进程被杀掉。后来发现有些异常进程异常活跃。想着平时对linux服务器还算是比较了解的前提下,试试趟这趟浑水。首先干掉进程,发现过段时间它又会起来,这时候想到 cron 定时任务,因此去查查 /etc/cron* 下的相关配置,凸(艹皿艹 ),发现好多不认识的东西,尝试删除 rm -rf crontab*结果是没有权限删除, 大哥,我是 root 哦,我不能删除我想要的文件?为啥?看看是不是只读fs,发现就这几个文件不是rw的,其他都可以操作。

今天,公司服务器被发现有异常进程,总是出现进程被杀掉。后来发现有些异常进程异常活跃。想着平时对linux服务器还算是比较了解的前提下,试试趟这趟浑水。

首先干掉进程,发现过段时间它又会起来,这时候想到 cron 定时任务,因此去查查 /etc/cron* 下的相关配置,凸(艹皿艹 ),发现好多不认识的东西,尝试删除

    rm -rf crontab*

结果是没有权限删除, 大哥,我是 root 哦,我不能删除我想要的文件?为啥?
看看是不是只读fs,发现就这几个文件不是rw的,其他都可以操作。
好吧,我先看看你这定时任务是啥?

  vim /etc/crontab

貌似是定时执行某个脚本,进入脚本看看,发现他回去下载某个 ntpd 的脚本,然后使其可执行,并执行,看上去像是个有预谋的东西哦。
好吧,我们进一步看看他到底想干啥,先下这个叫 ntpd 的脚本看看在说,

img_ce7adc017c7c8c2b62c4f2cd2c04b2e4.png
ntpd内容

我了个去,这是个有预谋的啊,里面有个很少用的命令哦, chattr 命令,这个不是用来修改文件属性的么?

  lsattr  /etc/crontab

确实有变化哦,好吧,你怎么操作的,我给你都反向来一边即可,在backdoor里面,发现居然有修改 .ssh 目录,反了天咯,赶紧删掉。哈哈

里面出现了 stratum+tcp:// 协议字样,好像是挖矿协议,哈哈,让我抓着了吧,嘻嘻

后来查了查,貌似好多人遇到过哦, 原来是 redis 漏洞哦

比如:关于服务被挖矿程序minerd入侵解决方法

目录
相关文章
|
JSON API 数据格式
5分钟构建API接口服务 | python小知识
Flask是python中轻量的web框架,Flask的两个核心模块除了模板渲染之外就是请求响应处理,其中请求响应处理是由 Werkzeug(WSGI 工具库)完成,而模板渲染是由Jinja(模板渲染库)完成。 Flask因为轻量灵活,用来构建API接口十分合适
10859 10
5分钟构建API接口服务 | python小知识
|
Ubuntu Linux Docker
Docker安装和卸载
一:卸载旧版本 老版本的Docker被称为docker或docker-engine。如果安装了这些,请卸载它们以及相关的依赖项。 $ sudo yum remove docker \ docker-common \ docker-selinux \ docker-engine 如果yum报告说没有安装这些软件包,那么也行。
19871 0
|
11月前
|
JSON 小程序 应用服务中间件
微信的接口wxLogin()的返回值都有什么?
【10月更文挑战第4天】微信的接口wxLogin()的返回值都有什么?
973 1
|
7月前
|
机器学习/深度学习 人工智能 自然语言处理
DeepSeek 挑战 "弱智吧"笑话 与 阿里云基础设施设计
DeepSeek-R1是一款专注于提升推理能力的人工智能模型,它在数学运算、代码辅助以及自然语言处理等复杂任务中展现了卓越的表现。这款模型的一个显著特点是其通过强化学习技术进行优化,这使得它在解决需要深度逻辑推理的任务时尤为出色。 用户体验方面,DeepSeek-R1不仅能够快速准确地解答复杂的问题,还能生成连贯且语法正确的文本内容,适用于多种风格的写作需求。此外,该模型还特别强调了其在提供详细推理过程上的能力,这意味着用户不仅能获得答案,还能了解得出结论的具体思考路径,这一点对于专业领域尤为重要
|
开发框架 前端开发 JavaScript
next.js博客搭建_初始化next项目(第一步)
next.js博客搭建_初始化next项目(第一步)
214 1
|
存储
布隆过滤器
布隆过滤器是一种高效的数据结构,可以用于快速判断一个元素是否存在于一个集合中,具有较小的内存占用和快速的查询速度,但可能存在一定的误判率。
464 2
|
消息中间件 存储 运维
消息队列与消息中间件概述:消息中间件核心概念与技术选型
消息队列是一个存放消息的容器,消息队列是分布式系统中重要的组件,使用消息队列主要是为了通过异步处理提高系统性能、削峰、降低系统耦合性。
885 104
|
安全 Linux 数据安全/隐私保护
Linux命令 su 和 sudo 的区别
【2月更文挑战第5天】
277 0
Linux命令 su 和 sudo 的区别
|
前端开发 应用服务中间件 Linux
Halo博客搭建
Halo博客搭建
649 1
|
Docker 容器
卸载Docker
docker
290 0