记录解决阿里云ES服务器提示挖矿程序

article/2025/10/23 13:00:27

前言

突然收到阿里云的短信提醒,说服务器出现了恶意挖矿程序,还好这台上都是测试服务器,之前也做了数据备份,可以放心去整,不过还是得小心严重操作前记得备份下
实打实大苏打

处理过程

1、检查服务器负载与CPU利用率,确定挖矿程序进程
  • 执行命令: top , 如图: 发现有一个 network01的东西占用cup达到了87%,但我在服务器器根目录下的 tmp 下并没有看到这玩意

在这里插入图片描述

  • 由上确定了PID进程号,查看进行所在的目录。执行命令, 并没有明确的位置,可以看到可执行文件链接
ll /proc/进程ID

在这里插入图片描述

  • 然后便直接 通过 find / -name network01 查找到了以下位置, 来到该位置目录下也确实找到了network01
    在这里插入图片描述
  • 强制杀死挖矿进程, 删除挖矿程序可执行文件 network01, 怕删错就备份下(留个后悔药);
kill -9 1459261

杀死进程后 ,top 命令查看CPU也降下来恢复正常了

2、检查您服务器的防火墙中是否存在挖矿程序地址并清除恶意地址
 iptables -L -n

在这里插入图片描述

3、查看端口安全状况是否异常
netstat -aulntp

在这里插入图片描述
开始疑惑这个IP的 133.11.244.74是啥,查询后是自己的公网ip
在这里插入图片描述
查看自己公网IP国内网站:http://ip138.com

4、检查服务器的定时任务里是否有攻击者添加的定时任务,对可疑的定时任务文件进行处理,防止二次入侵
crontab -l

在这里插入图片描述

cat /etc/crontab

在这里插入图片描述

5、检查服务器启动项是否有可疑程序确保服务器重启后不会有问题
cd  /etc/init.d

在这里插入图片描述

cat  /etc/rc.d/rc.local

在这里插入图片描述

6、检查了linux系统用户是否被添加其他的root级别的管理员用户
cat /etc/passwd  #用户名:口令:用户标识号:组标识号:注释性描述:主目录:登录Shell

在这里插入图片描述

7、检查服务器root是否开启远程权限,生产环境的服务器PermitRootLogin应该设置 no
cat /etc/ssh/sshd_config

在这里插入图片描述

8、检查SSH公钥中是否存在挖矿病毒,防止出现持续后门
cat /root/.ssh/authorized_keys

在这里插入图片描述

9、阿里云服务器安全组配置的端口安全策略,对80端口,以及443端口进行开放,其余的SSH端口进行IP放行,需要登录服务器的时候进阿里云后台添加放行的IP,尽可能的杜绝服务器被恶意登录

10、定期的对服务器进行安全检测是否存在挖矿行为,检查是否有webshell后门,对系统版本定期的升级与漏洞修复,系统的后台登录进行二次密码验证,防止系统存在sql注入漏洞。防止挖矿病毒重复感染内网中的其他服务器

也可参考阿里云的挖矿程序实践文档: https://www.alibabacloud.com/help/zh/doc-detail/161236.htm

结语

本次挖矿程序删了挖矿程序执行文件,强制杀死了挖矿进程,定时任务、启动项等其他项并没发现啥可疑,可能是这个黑客人好吧。。。。。。 总归来说服务安全防范要做好防止服务器恶意攻击, 最后希望参考该文章对您有所帮助!


http://chatgpt.dhexx.cn/article/E7aJYjDR.shtml

相关文章

服务器提示有挖矿程序,是怎么回事

在提示我有挖矿程序后,我去阿里云的安全中心,看到有三个病毒进程警告,但是都结束进程失败,然后我询问售后工程师,售后工程师给我的回复时格式化云盘。因为没有找到更好的解决方式,就选择了重新安装系统和格…

【解决阿里云服务器提示挖矿程序风险2022】

解决阿里云服务器提示挖矿程序风险2022-10 搜索删除含system-private相关的所有文件 如图:system-private....2.清除定时任务 3.修改文件可执行权限 4.清除路由表中隐患IP 5.在不使用云服务器的情况下可以关闭ssh端口 参考资料: 解决阿里云服务器提示挖…

[linux] 挖矿程序的停止与清除

问题描述 实验室的linux服务器有一位用户的密码比较弱,被试出来了,然后攻击者在我们的服务器上运行了挖矿程序 gpustat查询后发现:四张显卡都被占满,GPU显存占用不大,但使用率为100% 此时如果直接kill那个占用显卡的…

Ubuntu服务器清除挖矿程序

言简意赅,直入主题 早晨ssh登录服务器的时候发现出现情况 screen创建的会话本来还在跑代码的,重新进入一看被terminal了 一脸懵逼地输入nvidia-smi 我了个擦!两张显卡占用一样,而且每秒都是100%,并且都只有一个程序在…

liunx挖矿程序排查思路

最近收到一个阿里云安全告警,在这里写一下自己的排查思路,与大家交流一下: 安全告警邮件 查看异常情况 输入top,输入shift P会按照cpu的使用率大小从大到小进行排序,发现有异常进程7140与7129 [rootwww-site-ec-6 ]# ps -ef…

阿里云服务器中了挖矿程序应该如何清除

阿里云服务器中了挖矿程序如何处理?云安全中心安全告警短信提醒云服务器中了挖矿程序怎么处理?护云盾来详细说下阿里云服务器挖矿程序的解决方法,一种是使用云安全中心自动处理,另一种方式是自行手动清除。 阿里云服务器挖矿程序解决方法 如果你的阿里云服务器中了挖矿程…

阿里云服务器被挖矿程序侵入问题

一、起因 公司需要自行管理代码,所以搞了个阿里云服务器装Gitlab,装的时候版本是13.9.4(在Gitlab挖矿漏洞的版本内)。一直正常使用,然后半夜突然收到阿里云告警短信,说服务器可能存在挖矿程序,部…

移除挖矿程序过程记录

前言: 早上发现一个服务器的挖矿程序预警消息: 那么接下来开始处理这个问题, 废话不说直接上有效的操作了; 1、查看系统定时任务及修改: 查看系统定时任务:方式一:crontab -lcrontab -e&…

如何检查并清除挖矿程序

1.检查cpu使用率 根据cpu使用率曲线确定2.11日可能被注入挖矿程序,根据top确定挖矿程序进程kdevtmpfsi 2.确定挖矿进程源程序位置 find / -name kdevtmpfsi ll 查看安装时间,对比cpu突然拔升时间 3.检查psadm2用户的合法性 4.检查root或者psadm2用…

挖矿程序的处理方式及步骤

概述 随着币圈市场交易的活跃,币价也被日益推高。 从BTC兑美元的在线交易平台上可以看出,BTC的价格屡创新高,这与MG的2W亿脱不了干系。 “重赏之下,必有勇夫”,在互联网圈里也同样适用啊。 所以服务器被植入挖矿程序已经不是很稀奇的事情了,很多服务器因为漏洞、弱密码、…

【树莓派】树莓派系统安装

上一个项目被网络的问题搞得头痛,使用了STM32F407往服务器上扔数据,结果发现一直没有办法连接上服务器,一直在发送arp查找MAC地址,最后使用了树莓派搭建了一个局域网络,先连接树莓派然后进行转发,才连接上服…

树莓派安装Windows for ARM

树莓派安装Windows for ARM 准备1.树莓派2/3/4/400(RAM>2GB)2.WoR 获取Windows for ARM镜像安装启动 准备 1.树莓派2/3/4/400(RAM>2GB) 2.WoR WoR(Windows on ARM)是一款简化树莓派安装Windows的软件。它有一个十分友善操作页面,对于懒癌晚期的患者是一个福…

树莓派安装Docker方法

再次提醒,如果是raspberry系统已经集成安装,就不需要再次安装了。 docker 是一个开源的应用容器引擎,让开发者可以打包他们的应用以及依赖包到一个可移植的容器中,然后发布到任何流行的Linux机器上,也可以实现虚拟化&…

树莓派之树莓派系统安装

树莓派系统安装 概述 树莓派(是为学习计算机编程教育而设计),只有信用卡大小的微型电脑,其系统基于Linux。随着Windows 10 IoT的发布,我们也将可以用上运行Windows的树莓派。2014年刚知道有树莓派的时候好奇买了一块,型号&#x…

树莓派——安装OpenCV

我的开题需要使用树莓派录制视频,并对视频处理传送回后端服务器,因此需要安装OpenCV。 安装OpenCV参考了好多文章,但都不成功,只有这篇博主的我照着做才成功:超简单教你在树莓派上安装opencv(一) 一、树莓派系统安装 …

树莓派安装anaconda

树莓派安装anaconda **1、查看版本:****2、下载安装包:****3、安装:****4、查看****5、换源:****6、创建虚拟环境****7、解决部分异常问题****8、卸载:** 1、查看版本: uname -a2、下载安装包:…

树莓派如何安装 Python 环境

树莓派安装的 RasberryPi 系统默认是带有 Python 环境的,不过经常在开发的时候需要不同的 Python 版本环境,此时就需要另外安装所需要的 Python 版本环境。这里就以在树莓派上安装 Python3.6 为例进行安装讲解。 详细安装步骤如下: 一、安装…

树莓派-系统安装连接无线远程连接

目录 一、背景: 二、树莓派系统介绍及安装 2.1、装系统方式一: 自己手动装系统 2.2 装系统方式二:Imager 一键烧录 三、树莓派四代b版本 Raspberry Pi 4 Model B 3.1 Raspberry Pi 4 Model B 介绍 3.2 第一次组装树莓派准备工作 3…

树莓派系统安装及相关配置教程(Raspberry Pi 3 Model B)

目录 1.准备硬件 2.官方安装系统方式 (1)下载官方推荐的烧录工具 (2)烧录镜像过程 3. Putty连接树莓派并进行树莓派相关配置 (1)连接树莓派过程 (2)配置树莓派 4.树莓派换源…

JDK和JRE安装与下载

前言 JDK的全称是JavaSE Development Kit,即java开发工具包,是sun公司提供的一套用于开发java应用程序的开发包,它提供了编译、运行java程序所需的各种工具和资源,包括java编译器、java运行时环境,以及常用的java类库…