• 请不要在回答技术问题时复制粘贴 AI 生成的内容
rwecho
V2EX  ›  程序员

记录又一次被入侵的挖矿程序

  •  
  •   rwecho · 14h 57m ago · 1670 views
    之前我提到过,电脑被挖矿程序入侵过,今天又发现了一次。


    很早之前是因为这台电脑的 redis 是免密的,最后给 redis 增加了密码解决这问题。




    现在还在找原因。等我找到之后给大家贴个结果
    10 replies    2026-06-25 19:14:36 +08:00
    wanniwa
        1
    wanniwa  
       14h 26m ago   ❤️ 1
    我也被挖过两次
    1 、新手小白的时候,redis 部署云端免密一定会被挖
    2 、nextjs 前段时间的被发现的漏洞,老版本都中招
    lyxxxh2
        2
    lyxxxh2  
       13h 5m ago   ❤️ 1
    https://learnku.com/articles/42392

    以前被挖过,钓过他命令。
    rwecho
        3
    rwecho  
    OP
       12h 51m ago
    rwecho
        4
    rwecho  
    OP
       12h 49m ago
    rwecho
        5
    rwecho  
    OP
       12h 44m ago
    都一年多了, 我竟然没有发现。
    rwecho
        6
    rwecho  
    OP
       11h 26m ago
    frantic
        7
    frantic  
       10h 16m ago
    如何发现的?
    rwecho
        8
    rwecho  
    OP
       8h 47m ago
    @frantic 电脑慢。

    然后最后,他会 kill 我的 docker 镜像。我才发现

    我是调查为什么我的容器启动不起来,才找到的。
    frantic
        9
    frantic  
       6h 48m ago
    @rwecho 这也太坑了,没公网 IP 是不是就不会有这问题
    garyalen
        10
    garyalen  
       6h 39m ago
    redis 以前的某个版本之前还是无密码的 不知道的就直接裸奔
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1147 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 51ms · UTC 17:53 · PVG 01:53 · LAX 10:53 · JFK 13:53
    ♥ Do have faith in what you're doing.