x
服务器被攻击了,阿里云提示服务器挖矿怎么办?
来源:云呐 2023-02-12 17:16:43
linux - 服务器被攻击了,阿里云提示服务器挖矿怎么办?
服务器被攻击了,阿里云提示服务器挖矿怎么办?用top -c指令看了下没有cpu占用高的,cpu占用都不到1%,然后用ps -A指令看看有没有什么可疑程序,找到这个mass文件不知道干嘛的,百度了一下好像和挖矿有关传下来后杀毒发现是木马,直接kill删除文件
传下来后杀毒发现是木马,直接kill删除文件
现在我们自己用阿里云把ip限制了,只保留两个人的IP备份数据,但是现在还是有这种45.208开头的ip,一查是巴西的,很奇怪了啊,然后一个个封,发现它ip换成45.104开头的,这要怎么封啊,
linux运维:可以查一下什么软件漏洞或者问题导致被攻击的第三张图不知道是什么程序的输出,根据你描述的意思,猜测应该是这个病毒程序还在运行,这个病毒在扫描45.208这个网段下的redis.你应该是redis开放了端??h????别的机器扫描到了,被攻击成功后现在黑客利用你的机器在扫描别的机器。建议直接重装系统,在系统放后门程序,查起来很麻烦,处理也不一定能彻底。
 云呐致力于为企业公司、银行、政府 事业、学校教育类、医疗类、交通类、通信类等行业提供一站式数字可视化智能运维解决方案。如果对AIOps、智慧运维一体机有什么疑问,你可以联系在线客服,或直接注册免费试用云呐系统。



免费试用:点我开通试用

智能运维品牌

固定资产管理系统

申请体验,开启您的企业数字化

立即体验