V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
mailke
V2EX  ›  服务器

公司服务器,被人拿去挖矿了

  •  
  •   mailke · May 24, 2024 · 2682 views
    This topic created in 715 days ago, the information mentioned may be changed or developed.

    上个星期,公司服务器磁盘占用飙升了一个小时,排查了半天没结果 今天星期五又来了,看着像是被人拿去挖矿了,而且很灵活 真的是绝了

    6 replies    2024-05-27 15:04:11 +08:00
    7lQM1uTy635LOmbu
        1
    7lQM1uTy635LOmbu  
       May 24, 2024
    ssh 密钥登录基本没问题。

    五年前我的一台开发机器,R720xd ,被挖矿过,当时 cpu 飙升,风扇狂转,因为是放家里,没几分钟就发现了,一堆进程在跑,只能重装。当时是因为设了弱密码,后来换了密码没被干掉过。
    SummerOrange
        2
    SummerOrange  
       May 24, 2024
    检查一下定时任务文件和文件夹,可能可以找到一些端倪
    dellymay
        3
    dellymay  
       May 24, 2024
    查看系统定时任务,是不是有个病毒脚本的定时任务。
    大概率是开放公网的端口太多,服务器安装的什么服务有漏洞被提权了。
    也是上周我们公司的也是几台服务器中挖矿病毒了,运维技术有限病毒删不干净,只有把所用东西备份出来直接重装系统
    googlefans
        4
    googlefans  
       May 24, 2024
    这种情况可以告他吧
    nanyancc
        5
    nanyancc  
       May 24, 2024 via iPhone
    @googlefans 都不知道是被谁入侵了怎么告
    mailke
        6
    mailke  
    OP
       May 27, 2024
    话说话来,不能够用快照恢复之前的吗
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3046 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 44ms · UTC 13:24 · PVG 21:24 · LAX 06:24 · JFK 09:24
    ♥ Do have faith in what you're doing.