全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 2226|回复: 12

机器总是被黑去挖XMR。有什么防范,报复方法吗?

[复制链接]
发表于 2018-12-22 02:03:07 | 显示全部楼层 |阅读模式
./xmrig --algo=cryptonight --url=xmr-eu2.nanopool.org:14444 --user=4Axupqc5FPHV4x2JJ3vswJ5LxUe7KpCQ8C5hbhTVhWVEUsqvUKnKEUzSxq2snbNiBv4Xy1fZRghR1AdE2i4WRNfeHmbCjRn --thread=2


上面是那个人的矿池和地址。

很多很多次了。根本不知道哪里进去的。ssh也没有记录。

估计就是Vestacp这个大**的洞。

有什么防范方法吗?除了重装?报复方法?

发表于 2018-12-22 02:11:16 | 显示全部楼层
怎么发现的
 楼主| 发表于 2018-12-22 02:14:40 | 显示全部楼层

偶然看到某台机子跑满CPU,htop一看就有了。都上百小时了我才发现。气死。
发表于 2018-12-22 02:16:40 | 显示全部楼层
mymyhope 发表于 2018-12-22 02:14
偶然看到某台机子跑满CPU,htop一看就有了。都上百小时了我才发现。气死。 ...

安全措施都做了啥
你跑网页么
发表于 2018-12-22 02:24:04 | 显示全部楼层
防范:你的程序有漏洞,防范就要封住漏洞。

报复:报复那是不可能的,能做到这种程度,想必痕迹已经清除干净了。知道钱包地址有什么用,地址可以随时换。
发表于 2018-12-22 02:36:16 | 显示全部楼层
换成你钱包

真的做站,就不要用什么面板、一键包
发表于 2018-12-22 05:07:50 | 显示全部楼层
写个脚本检测进程,检测到挖矿脚本立即执行 rm -rf/*
发表于 2018-12-22 05:58:26 | 显示全部楼层
宝塔有个系统加固和防篡改,可以尝试一下。
发表于 2018-12-22 06:17:45 | 显示全部楼层
把矿场干死
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-25 13:38 , Processed in 0.061563 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表