亚洲免费在线视频-亚洲啊v-久久免费精品视频-国产精品va-看片地址-成人在线视频网

您的位置:首頁技術(shù)文章
文章詳情頁

centos - 服務(wù)器由于redis配置失誤,中了挖礦木馬,急需大神幫忙解決?

瀏覽:157日期:2024-07-05 08:52:46

問題描述

由于redis沒有配置,黑客利用redis安全漏洞入侵了服務(wù)器。服務(wù)器cpu占用率一直處于高位,用top命令發(fā)現(xiàn)有個進(jìn)程(/usr/sbin/tplink -B -a cryptonight -o stratum+tcp://xmr.crypto-pool.fr:3333 -u 43rBm98TWYnJdGhHmPChR7)非常吃cpu,于是用kill命令殺,發(fā)現(xiàn)提示無相關(guān)進(jìn)程號,說明進(jìn)程號是偽造的,不是真實的。于是直接刪除這個文件/usr/sbin/tplink,可以刪除。但是重啟服務(wù)器之后,這個進(jìn)程又出來了,然后查看了開機(jī)啟動等文件都沒有發(fā)現(xiàn)異常。centos - 服務(wù)器由于redis配置失誤,中了挖礦木馬,急需大神幫忙解決?

接著,通過rkhunter工具分析發(fā)現(xiàn)很多命令被篡改了。centos - 服務(wù)器由于redis配置失誤,中了挖礦木馬,急需大神幫忙解決?

接著用另外一臺正常的服務(wù)器程序替換所有被篡改的文件。然后重啟,所有相關(guān)文件又被篡改。redis.conf也沒辦法正常配置,啟動redis-server 如果后面帶了redis.conf配置文件就沒法啟動,不帶redis.conf就能夠啟動。卸載了redis,然后重新安裝redis,依然無法解決。跪求大神相助,這些問題如何解決,如何徹底清除該木馬。

問題解答

回答1:

看看這個 : 鏈接描述

另外提醒下,redis最好要設(shè)置密碼,版本最好使用2.8以后的版本,2.8以及以前的可能有漏洞

回答2:

1、修改默認(rèn)端口2、auth強(qiáng)度高一點3、bind ip4、修改配置文件,不允許執(zhí)行config命令中了毒還是做系統(tǒng)吧,簡單有效。這個毒隨便就能登服務(wù)器,什么都有可能被注入,殺毒太麻煩。。。

回答3:

配置如果寫對的話,是可以指定配置文件的。非得暴露到外網(wǎng)的話,可以配置里面加認(rèn)證,另外建議改下端口。6379太危險了。。

回答4:

不能讓服務(wù)暴露在公網(wǎng).會通過redis的相關(guān)操作寫文件,就會出現(xiàn)你這種情況,我是沒有遇到過,但是知道有這事兒..

主站蜘蛛池模板: 亚洲国产成+人+综合 | 国产手机精品一区二区 | 国产高清国产专区国产精品 | 亚洲免费久久 | 不卡精品国产_亚洲人成在线 | 久草视频在线免费看 | 一区二区三区在线观看免费 | 国产精品久久久久久久久久免费 | 日本特黄特色大片免费看 | 欧美日韩亚洲精品一区 | 国产a一级毛片午夜剧院 | 欧美啊啊啊| 国产自线一二三四2021 | 亚洲精品xxx | 欧美一区二区三区高清视频 | 亚洲美女精品视频 | 大焦伊人 | 国产成人91一区二区三区 | 亚洲 欧美 日韩 在线 中文字幕 | 日韩三级在线免费观看 | 成人久久18免费网站入口 | 久久中文字幕亚洲精品最新 | 美国一级毛片oo | 国产一级一片免费播放刺激 | 久久久久依人综合影院 | 成人18免费入口 | 国产欧美一区二区精品性色 | 国产一区二区三区亚洲综合 | 国产高清一区二区 | 日韩欧美一区二区三区不卡视频 | 国产欧美日韩高清专区手机版 | 久久99精品综合国产首页 | 亚洲国产精品免费在线观看 | 日韩三级在线观看 | 日韩美女啪啪 | 美女被拍拍拍拍拍拍拍拍 | 亚洲综合久久1区2区3区 | 香蕉超级碰碰碰97视频在线观看 | 亚洲国产精品线在线观看 | 亚洲国产精品一区二区九九 | 99久久免费视频在线观看 |