美文网首页
你妹!开了redis远程后服务器被拿来挖矿了!

你妹!开了redis远程后服务器被拿来挖矿了!

作者: 小钟钟同学 | 来源:发表于2018-01-17 09:42 被阅读529次

到底还是太年轻了,刚学后端开发多久,很多东西学到的都是比较粗浅!所以一个不小心开了开了一个redis远程之后就被别人来服务器来挖矿了!

导致服务器一直负载过高


image.png

主要进程:

image.png

解决问题参考:
http://blog.csdn.net/huyuyang6688/article/details/78994909
http://blog.csdn.net/zjcjava/article/details/78881803
http://blog.csdn.net/ivnetware/article/details/51246871

和上述参考的场景遇到的一模一样
所以相关的解决的方案也如下:

主要进程名称:wnTKYg 、imWBR1 、ddg.xxx
主要步骤:

第1步:top查看相关进程
第2步:观察CPU使用率情况,查出相关pid
第3步:结束相关的进程

kill -9 pid

第4步:删除相关的文件

rm -rf /tmp/ddg.2021 /tmp/wnTKYg /tmp/imWBR1

第5步:查看root用户下的相关的计划任务信息

cat  /var/spool/cron/crontabs/root

第6步:查看root用户下的相关的计划任务信息

 rm -fr  /var/spool/cron/

第7步:查看相关进行信息

 ps -aux|grep ddg
 ps -aux|grep imWBR1
 ps -aux|grep wnTKYg 

第8步:如果还是有继续删除文件和结束进程

第9步:删除ssh授权的公钥配置信息

rm -fr /root/.ssh/*

第10步:查看相关的定时任务

crontab -l
image.png

第11步:清除相关的定时任务

sed -i '/i.sh/d' /var/spool/cron/root   
crontab -l 

查看结果:

image.png

负载没那么高了!

说明:不一定按上述一些顺序,有些时候直接的删了定时文件也记录也可以!

相关文章

  • 你妹!开了redis远程后服务器被拿来挖矿了!

    到底还是太年轻了,刚学后端开发多久,很多东西学到的都是比较粗浅!所以一个不小心开了开了一个redis远程之后就被别...

  • redis

    redis常用配置 连接redis远程服务器

  • qW3xT.5 挖矿病毒清除记录

    为方便调试 redis没有设置IP限制,导致服务器被入侵了挖矿了, CPU 一直 100%。 解决方案: 删定时任...

  • 密码

    Redis设置密码 设置密码后,需要验证成功才能操作 Redis查看密码 查看服务是否运行 关闭连接 在远程服务器...

  • 01-Redis开篇

    Redis基础 什么是Redis?Remote Dictionary Server(远程字典服务器)Redis是N...

  • redis 第一讲 预备知识

    下载链接 redis 命令参考 Redis: REmote DIctionary Server (远程字典服务器)...

  • Redis --- 概述、线程模型与基本使用

    什么是redis? redis简介(Remote dictionary Server 远程字典服务器): Redi...

  • redis学习之入门

    一、什么是redis? redis全称是Remote Dictionart Server(远程字典服务器),他...

  • 入门

    入门概述 1. redis是什么? Redis:REmote DIctionary Server(远程字典服务器)...

  • Redis开启远程访问

    Redis开启远程访问 本地访问远程的服务器的redis,连接不上,报错如下: 原因一:端口没有开放 centos...

网友评论

      本文标题:你妹!开了redis远程后服务器被拿来挖矿了!

      本文链接:https://www.haomeiwen.com/subject/jssyoxtx.html