欢迎光临
我们一直在努力

记录一次阿里云服务器被攻击的经历

  前些天买了阿里云服务器,无奈最近没空登录。安装了tomcat jdk maven mq jenkins 等几个服务后,找了个以前做的项目在上面跑了下,没问题后一周没怎么登录过。然后这几天手机一直收到服务器在异地被登录的消息,想想自己服务器什么也没有,过几天修改下密码就行了吧,结果今天早上又发了条短信,说 服务器 出现了紧急安全事件:挖矿进程。 无语,之后登录上服务器后果然发现cpu占用近乎100%,top命令 查看是哪个进程占用了cpu,之后kill -9 杀死后 过了几秒又重启无奈了啊。。。

      上网搜,问同事,仍然没有解决。之后想了想,既然杀死后又会重新启动,是不是 里面有自动任务或者脚本在执行。系统是centos7的,嗯,先试试怎么查看  centos7有哪些自动任务在执行。果然是有:

     crontab -u 用户名 -l    //查看 该用户下有 哪些自动任务

     嗯果然是看到一条。。。

    * * * * * /var/tmp/.c/.f/upd >/dev/null 2>&1

    之后 vim 看了下 是一个脚本,刚开始 自己用root 命令 删除了下,不管用 ,cpu满的哪个还是会重启。 嗯,切换到 对应的用户下,再删除下试试。删除后又切换到root 用户,再次kill -9 pid 后 发现 不重启了 。。。 好吧 ,赶紧修改阿里云登录密码。。。

  总结下大概步骤是这样的:

 

   1.  top命令 查看 是哪个用户占用cpu

  2.kill -9 杀死进程后,如果又重新重启,使用crontab -u 用户名 -l 查看哪个 用户下有哪些自动任务 比如我的 * * * * * /var/tmp/.c/.f/upd >/dev/null 2>&1 

   3.su 切换到对用的用户下,rm -rf 命令 删除 /var/tem/.c/.f/upd 

   4.重新kill -9 进程id, 此时没有再次重启

   5 修改阿里云登录密码并重启阿里云服务器

 

 

    天空又变得晴朗了。

  • 海报
海报图正在生成中...
赞(0) 打赏
声明:
1、本博客不从事任何主机及服务器租赁业务,不参与任何交易,也绝非中介。博客内容仅记录博主个人感兴趣的服务器测评结果及一些服务器相关的优惠活动,信息均摘自网络或来自服务商主动提供;所以对本博客提及的内容不作直接、间接、法定、约定的保证,博客内容也不具备任何参考价值及引导作用,访问者需自行甄别。
2、访问本博客请务必遵守有关互联网的相关法律、规定与规则;不能利用本博客所提及的内容从事任何违法、违规操作;否则造成的一切后果由访问者自行承担。
3、未成年人及不能独立承担法律责任的个人及群体请勿访问本博客。
4、一旦您访问本博客,即表示您已经知晓并接受了以上声明通告。
文章名称:《记录一次阿里云服务器被攻击的经历》
文章链接:https://www.456zj.com/4724.html
本站资源仅供个人学习交流,请于下载后24小时内删除,不允许用于商业用途,否则法律问题自行承担。

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址