当前位置: 首页 > news >正文

高端的网站建设公司哪家好站长工具whois查询

高端的网站建设公司哪家好,站长工具whois查询,wordpress评论框添加表情评论,网站模板提供源码前阶段生产服务器又中挖矿病毒了,紧急处理了一波 现象 执行 top命令,查看哪里cpu占用较高 CPU 彪满下不来 解决 1、杀掉进程 kill -9 pid 2、但是,过一会又不行了,说明有定时任务在定时执行这个病毒 3、先找到病毒文件&…

前阶段生产服务器又中挖矿病毒了,紧急处理了一波

现象

执行 top命令,查看哪里cpu占用较高

CPU 彪满下不来

解决

1、杀掉进程 kill -9 pid

2、但是,过一会又不行了,说明有定时任务在定时执行这个病毒

3、先找到病毒文件,删掉

find / -name "xmrig"

4、删掉c3poo整个文件夹

cd /home/tomcat

rm -rf c3pool

5、全局再找找还有没有 find / -name c3pool/

6、检查隐藏文件和目录,避免漏网之鱼

# 这些可能是病毒的一部分
find / -name ".*" -print

还没完

一会,又回来了。 以上操作只是把病毒文件删了,但是任务还没删,一会还会回来

1、检查定时任务

# 查看当前用户的cron任务
crontab -l# 检查cron服务的状态
systemctl status cron
# 或者老系统执行
service cron status# 查看 cron 日志
cat /var/log/cron

现象:

crontab -l 发现没有定时任务,状态也正常

但是,cron 日志却一直有任务,说明被隐藏了

继续放大招

检查所有用户的Crontab任务

即使您已经检查了当前用户的cron任务,病毒也可能在其他用户的cron任务中设置了定时执行。使用以下命令来查看系统上所有用户的cron任务:

for user in $(getent passwd | cut -f1 -d:); do echo $user; crontab -u $user -l; done

卧槽你妈,真 TM 有,藏得够深

解决

1、删除cron任务:

# 删除用户 tomcat 的cron任务,这些任务负责重新下载和运行xmrig挖矿脚本。
crontab -u tomcat -r

2、删除下载的脚本和相关文件

根据crontab中的输出,需要删除以下文件:

定时下载的脚本:这通常位于 /tmp 目录下,可能需要根据实际文件名进行搜索。

/home/tomcat/.ssh/miner.sh:这是系统启动时运行的脚本。

rm -f /tmp/*setup_c3pool_miner.sh
rm -f /home/tomcat/.ssh/miner.sh

如果出现无法删除文件的报错

# 先解锁下文件再删除下
chattr -ia 文件名rm -r 文件名

其他

  • 如果杀不掉 PID,可查找进程数杀父进程开始: pstree -p | grep 6386

Linux 主机安全加固

如下是华为云工单提供的解决方案

  1. 设置所有OS系统口令(包括管理员和普通用户)、数据库账号口令、应用(WEB)系统管理账号口令为强口令,密码12位以上;将主机登录方式改为秘钥登录彻底规避风险:
    • 强口令设置要求参照:账户密码最佳实践-云社区-华为云
    • 秘钥登录设置参照:云主机密码被暴力破解是云租户安全的头号敌人?小编带你来解-云社区-华为云
  1. 严格控制系统管理员账户的使用范围,为应用和中间件配置各自的权限和并严格控制使用范围。

禁止不必要的端口直接暴露在公网,设置防火墙规则或配置安全组策略来禁止端口开放情况;非公共开放的业务端口(如SSH),建议设置只允许特定的IP进行连接;安全组配置示例链接如下:安全组配置示例_虚拟私有云 VPC_华为云

  1. 启动安全组白名单策略,根据业务需求对外开放端口,对于特殊业务端口,建议设置固定的来源IP(如:远程登录)或使用VPN、堡垒机建立自己的运维通道。
  2. 建议定期做好数据备份(虚拟机内部备份,异地备份,云上云下备份等),避免被加密勒索;
  3. 定期检查系统和软件中的安全漏洞,及时打上补丁
  4. HSS 主要是对您的主机异常行为以及主机内存在的漏洞进行检测告警,并且hss支持隔离查杀,这个需要您自行开启下

开启恶意程序隔离查杀_企业主机安全 HSS_华为云

  1. xxl----job做好加固。

主机已确认被入侵,系统已变的不可信任!为安全起见,建议备份数据,择机重装系统,给所有账户及应用设置强密码,在安全组里对端口做限制(如:22等)。

xxl-job加固

XXL-JOB未授权访问漏洞预警-华为云

最后建议

1、开启主机防护吧,多花点钱,解决大问题

2、设置 ip 白名单吧

3、更改一下 ssh 的默认 22 端口吧

4、配置 RSA 秘钥吧

5、更改一下密码吧

6、限制一下 root 账户登录吧

http://www.yidumall.com/news/83902.html

相关文章:

  • 网络营销方式及特点企业seo排名有 名
  • 电力网站怎么做互动营销案例都有哪些
  • php 学院网站免费发布推广信息的软件
  • 江西省建设工程安全质量监督管理局网站云南省最新疫情情况
  • 网站内链建设和外链的推广seo站长工具综合查询
  • 网站的当前位置导航如何做互联网广告推广是什么
  • 网页设计尺寸单位一般为江西seo推广方案
  • 网站开发与网站建设广告营销包括哪些方面
  • 辽宁建设工程信息网评标系统seo查询seo优化
  • wordpress打包app重庆seo培训
  • 做网站建设的公司有哪些内容重庆的seo服务公司
  • 做游戏ppt下载网站有哪些金昌网站seo
  • 网站建设的配置搜索引擎优化论文3000字
  • 做网站需要学会写代码吗新乡百度网站优化排名
  • 怎么用一个主机做多个网站东莞网站推广的公司
  • 中国人民银行网站查征信杭州网站优化搜索
  • 营销型外贸网站建设成都网站制作维护
  • 哪里有网站开发培训app开发公司推荐
  • 网站策划报告怎么写爱站网长尾关键词挖掘工具下载
  • 子页网站设计网站被禁用如何解决
  • 网站备案是不是就是空间备案如何找外链资源
  • 学做衣服的网站有哪些深圳百度快速排名优化
  • 江门网站建设策划雅虎搜索引擎首页
  • 河南外贸网站制作河北seo公司
  • 新手学网站建设解疑与技巧1200例qq推广链接生成
  • 房管局网站建设方案非企户百度推广
  • 房产网手机版网站建设目标百度seo灰色词排名代发
  • 如何知道网站有没有备案百度收录关键词查询
  • 怎么做qq盗号网站百度识图鉴你所见
  • 中国黄金集团建设有限公司网站seo交流网