求助,良心云被挂挖矿?怎么清理?怎么也没有异地登录...

[复制链接]
查看: 8142   回复: 9
发表于 2022-3-3 02:40:50 | 显示全部楼层 |阅读模式
今天进了一下我服务器看下,cpu使用百分百,进程有个xmrig ,
怎么能清理的比较干净一些。
回复

使用道具 举报

 楼主| 发表于 2022-3-3 02:41:05 | 显示全部楼层
简单的就重建 设强密码
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-3-3 02:41:37 | 显示全部楼层
默认端口改了,密码也挺强的,各种大小写有符号。如果异地登录,良心云有时候也会提示。这就很奇怪。
回复 支持 反对

使用道具 举报

发表于 2022-3-3 02:41:47 | 显示全部楼层
用过的脚本有后门
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-3-3 02:42:45 | 显示全部楼层
禁止密码登陆,并改成证书登陆就完事了,多简单的事
回复 支持 反对

使用道具 举报

发表于 2022-3-3 02:43:21 | 显示全部楼层
改证书我倒是不太方便。就很尴尬, 我再研究下什么原因导致的。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-3-3 02:43:39 | 显示全部楼层
多半是脚本有后门。
回复 支持 反对

使用道具 举报

发表于 2022-3-3 02:44:12 | 显示全部楼层
我全部小鸡都是证书登陆,几年前就是,从没觉得哪不方便,无论手机还是电脑上。说不方便只是借口罢了。

密码多自信都有破的可能性,用证书私钥泄露可能性为0 ,并且私钥之上还有密码
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-3-3 02:44:43 | 显示全部楼层
最简单的面板防火墙删了22端口,或者指定IP
之后登录就开端口
后者用指定IP代理SSH登录
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-3-3 02:45:05 | 显示全部楼层
之前dd完了默认密码没改也被挂过,last里无记录,bash_history里也无记录,不知道是怎么做到的
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则