新买的云服务器提示挖矿

新买的云服务器提示挖矿,第1张

利用云电脑的计算资源执行挖矿的持续性程序,

已停止是服务绝大数都是正常的。这些已停止表示你已经禁用或停止了相关的服务,但停止不是卸载,所以它们仍然存在是正常的,每台电脑里都有许多已停止的差念服务,不用担心。你真正要担心的是360那个提示,可在任务管理器中查着虚兄困活动进程,若某进程CPU或内存占用高,而你又不明确该进程是尘肢干嘛的,可以先结束进程再看看360还会不会提醒!

有位朋友说,他服务器使用的好好的,服务商突然封了他服务器,说是被检测出挖矿,这位朋友一脸懵“我开游戏的,挖什么矿”。突然地关停服务器导致这位朋友损失惨重,那么为什么会被检测出挖矿,以及怎么处理呢?感兴趣的话就继续往下看吧~

遇到以上问题,需要先找服务器商对其说明实际情况,配合他们排查,基本上就是中了挖矿病毒。

最简单的方法就是重装系统,但是系统盘数据都会清空,这种办法适用于服务器里没什么需要备份的文件。如果选择重装系统,需要把自己的文件扫毒一遍确认安全后再导入服务器。

但是服务器里如果有很多重要的文件还有比较难配置的环境,那就需要排查删除挖矿程序,全盘扫毒,删除可疑文件,一个个修复病毒对系统好猜的修改。

防范建议:

1.尽量不要使用默认密码和端口,改一个比较复杂的密码

2.可以使用宝塔面板登陆服务器友大型

3.系统自带的防火墙、安全防护都不要关仿链闭

1.发现cpu异常,查看对应的进程信息

2.查看进程发现是挖矿进程在执行

3.确定是挖矿病毒,查败逗看进程的执行文件链接到哪里,发现是jenkins的工作目录,最后结果发现是jenkins的蠢裤漏洞导致自动创建CI计划,进行启动挖矿脚本

4.查看虚机密码是否被破解登录

5.查找挖矿文件

6.检查定时任务脚本

jenkins CVE-2018-1999002 漏察档卖洞修复: https://paper.seebug.org/648/

jenkings漏洞利用: https://xz.aliyun.com/t/4756

CI安全隐患: https://www.jianshu.com/p/8939aaec5f25

jenkins漏洞描述地址: https://www.cyberark.com/threat-research-blog/tripping-the-jenkins-main-security-circuit-breaker-an-inside-look-at-two-jenkins-security-vulnerabilities/


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/yw/12502404.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-25
下一篇 2023-05-25

发表评论

登录后才能评论

评论列表(0条)

保存