成人视屏在线观看-国产99精品-国产精品1区2区-欧美一级在线观看-国产一区二区日韩-色九九九

您的位置:首頁技術文章
文章詳情頁

centos - 服務器由于redis配置失誤,中了挖礦木馬,急需大神幫忙解決?

瀏覽:151日期:2024-07-05 08:52:46

問題描述

由于redis沒有配置,黑客利用redis安全漏洞入侵了服務器。服務器cpu占用率一直處于高位,用top命令發現有個進程(/usr/sbin/tplink -B -a cryptonight -o stratum+tcp://xmr.crypto-pool.fr:3333 -u 43rBm98TWYnJdGhHmPChR7)非常吃cpu,于是用kill命令殺,發現提示無相關進程號,說明進程號是偽造的,不是真實的。于是直接刪除這個文件/usr/sbin/tplink,可以刪除。但是重啟服務器之后,這個進程又出來了,然后查看了開機啟動等文件都沒有發現異常。centos - 服務器由于redis配置失誤,中了挖礦木馬,急需大神幫忙解決?

接著,通過rkhunter工具分析發現很多命令被篡改了。centos - 服務器由于redis配置失誤,中了挖礦木馬,急需大神幫忙解決?

接著用另外一臺正常的服務器程序替換所有被篡改的文件。然后重啟,所有相關文件又被篡改。redis.conf也沒辦法正常配置,啟動redis-server 如果后面帶了redis.conf配置文件就沒法啟動,不帶redis.conf就能夠啟動。卸載了redis,然后重新安裝redis,依然無法解決。跪求大神相助,這些問題如何解決,如何徹底清除該木馬。

問題解答

回答1:

看看這個 : 鏈接描述

另外提醒下,redis最好要設置密碼,版本最好使用2.8以后的版本,2.8以及以前的可能有漏洞

回答2:

1、修改默認端口2、auth強度高一點3、bind ip4、修改配置文件,不允許執行config命令中了毒還是做系統吧,簡單有效。這個毒隨便就能登服務器,什么都有可能被注入,殺毒太麻煩。。。

回答3:

配置如果寫對的話,是可以指定配置文件的。非得暴露到外網的話,可以配置里面加認證,另外建議改下端口。6379太危險了。。

回答4:

不能讓服務暴露在公網.會通過redis的相關操作寫文件,就會出現你這種情況,我是沒有遇到過,但是知道有這事兒..

主站蜘蛛池模板: 免费看操片 | 免费观看一级成人毛片 | 精品欧美一区二区三区四区 | 日本强不卡在线观看 | 欧美三级成版人版在线观看 | 韩国欧洲一级毛片免费 | 一本综合久久 | 特级毛片全部免费播放a一级 | 精品一区二区三区免费视频 | 男人操女人逼逼视频 | 国产成人精品日本亚洲语音2 | 性生活视频网站 | 美女脱了内裤张开腿让男人桶网站 | 欧美真人视频一级毛片 | 欧美亚洲日本一区二区三区浪人 | 久久久最新精品 | 日韩精品中文字幕一区二区三区 | 国产成人精品亚洲777图片 | 亚洲一区二区三区视频 | 男人女人做黄刺激性视频免费 | 欧美成人久久一级c片免费 欧美成人看片黄a免费 | 欧美一级毛片特黄大 | 久久不见久久见免费影院 | 日韩欧美一区二区中文字幕 | 草草影院ccyy国产日本欧美 | 操欧美美女 | 曰本女同互慰高清在线观看 | 俄罗斯一级毛片免费播放 | 国产成人精品久久一区二区三区 | 欧美激情中文字幕 | 99re7在线精品免费视频 | 欧美日韩一区二区中文字幕视频 | 黑人黄色毛片 | 日本一级大毛片a一 | 成年人免费网站视频 | 久久久久久久久久免观看 | 草草影院国产第一页 | 国产成人亚洲精品91专区高清 | 欧美毛片日韩一级在线 | 狠狠色丁香婷婷综合久久来 | 中国美女一级片 |