微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

服务器被攻击植入挖矿木马

昨天晚上服务器报警提示被攻击植入木马程序

在这里插入图片描述

打开宝塔面板查看,好家伙,负载cpu使用率直接满了

在这里插入图片描述

我怀疑是最近配置redis的原因
查看了redis

在这里插入图片描述

好家伙,所有key都给我删了
存入了4个backup,而这四个的值都是一段指令

在这里插入图片描述

而且我查看日志发现,定时任务日志中出现了相同的指令

在这里插入图片描述

这里边的IP来自国外

在这里插入图片描述

完了,果然是被植入木马了

上午我尝试把redis设置了密码,redis里的key没有再丢失
但是服务器的负载还是100%,所以说还得把木马解决

查了一下,有相同的情况
这两篇文章详细了介绍了该木马
https://cloud.tencent.com/developer/news/89115
https://bbs.pediy.com/thread-257986.htm

但是网上给出的解决办法都是限制6379端口访问,给redis加上密码等,
找不到怎样解决服务器上存在的木马

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 [email protected] 举报,一经查实,本站将立刻删除。

相关推荐