信息量略大
今天早上阿里云給我發(fā)了條信息
#然後我top 看了下 cpu 狀態(tài)
果然,這個服務器明明啥都沒運行,結果都東西占了 15的cpu !
再看 ps -aux
發(fā)現(xiàn)了這個玩意,在 wget 下載這個玩意。
按照這個域名我去瞅了一下
懵逼,這是病毒還是咋的?。樀梦叶紕硬涣肆?
查了下 下載的 wk 文件,看看寫了啥
原來被攻擊是這個意思。( 畢竟第一次被攻擊,略微興奮。。)
最后求一個linux 大神幫忙把這個東西去掉......
認證0級講師
應該是你SSH被爆破了
然後這個wk我看了下是NsCpuCNMiner
別人拿你伺服器去挖比特幣賺錢了
不算啥DDCC類攻擊,就是SSH端口被破解
SSH端passwd命令改強密碼,結束進程,刪除這些文件,重啟機器
然後裝個sshguard防止爆破,或改用本地密鑰連結SSH
蒼蠅不叮無縫的蛋!是不是你伺服器安裝的什麼模組/插件漏洞,導致系統(tǒng)能被入侵?
去年我們伺服器也是被駭了,成了礦機,各種 刪進程、刪異常檔案都不行,一會又有了。最後發(fā)現(xiàn)是redis漏洞導致的,修復了就沒事了。
所以,得找到“病根”,才能徹底解決問題。