亚洲欧美在线观看,亚洲 欧美精品suv,亚洲av无码国产综合专区,亚洲人成无码网www,亚洲精品无码专区久久久

服務(wù)器被攻擊了,阿里云提示服務(wù)器挖礦怎么辦?

來源:云吶 2023-02-12 17:16:43
linux - 服務(wù)器被攻擊了,阿里云提示服務(wù)器挖礦怎么辦?
服務(wù)器被攻擊了,阿里云提示服務(wù)器挖礦怎么辦?用top -c指令看了下沒有cpu占用高的,cpu占用都不到1%,然后用ps -A指令看看有沒有什么可疑程序,找到這個mass文件不知道干嘛的,百度了一下好像和挖礦有關(guān)傳下來后殺毒發(fā)現(xiàn)是木馬,直接kill刪除文件
傳下來后殺毒發(fā)現(xiàn)是木馬,直接kill刪除文件
現(xiàn)在我們自己用阿里云把ip限制了,只保留兩個人的IP備份數(shù)據(jù),但是現(xiàn)在還是有這種45.208開頭的ip,一查是巴西的,很奇怪了啊,然后一個個封,發(fā)現(xiàn)它ip換成45.104開頭的,這要怎么封啊,
linux運維:可以查一下什么軟件漏洞或者問題導(dǎo)致被攻擊的第三張圖不知道是什么程序的輸出,根據(jù)你描述的意思,猜測應(yīng)該是這個病毒程序還在運行,這個病毒在掃描45.208這個網(wǎng)段下的redis.你應(yīng)該是redis開放了端??h????別的機器掃描到了,被攻擊成功后現(xiàn)在黑客利用你的機器在掃描別的機器。建議直接重裝系統(tǒng),在系統(tǒng)放后門程序,查起來很麻煩,處理也不一定能徹底。
 云吶致力于為企業(yè)公司、銀行、政府 事業(yè)、學(xué)校教育類、醫(yī)療類、交通類、通信類等行業(yè)提供一站式數(shù)字可視化智能運維解決方案。如果對AIOps、智慧運維一體機有什么疑問,你可以聯(lián)系在線客服,或直接注冊免費試用云吶系統(tǒng)。



云吶資產(chǎn)

固定資產(chǎn)管理系統(tǒng)

申請體驗,開啟您的企業(yè)數(shù)字化

立即體驗