virmach被入侵,负载上百跑了几小时
侧边栏壁纸
  • 累计撰写 57,209 篇文章
  • 累计收到 0 条评论

virmach被入侵,负载上百跑了几小时

James
2020-08-29 / 0 评论 / 76 阅读 / 正在检测是否收录...

被入侵了,我也不知道在跑森么,把文件打包发上来,

也不知道哪里入侵的重装了

文件https://cloudreve.azurewebsites.net/#/s/VDH4

https://cloudreve.azurewebsites.net/#/s/LqtM

od都报毒了,加了个密码123

执行的是bash/tmp/.X25-unix/.rsync/c/go

小鸡目前平安没事


-----------------------------------------------------
网友回复:

sed-is/^#?PasswordAuthenticationyes/PasswordAuthenticationno//etc/ssh/sshd_config&&/etc/init.d/sshrestart


网友回复:

引用:{"error":{"code":"malwareDetected","message":"Malwaredetected"}}


网友回复:

引用:bed发表于2020-6-2000:14

是水牛还是洛杉矶?


网友回复:

引用:laogui发表于2020-6-2000:17

负载上百,vir没警告?


网友回复:

引用:hjvn2211445发表于2020-6-2000:26

水牛


网友回复:

小鸡也中了这个,后面重装了。ssh是用证书登,不知道怎么进来的


网友回复:

引用:wjppn发表于2020-6-2001:12

小鸡也中了这个,后面重装了。ssh是用证书登,不知道怎么进来的


网友回复:

引用:dvd发表于2020-6-2001:57

这就有意思了,关注

请问已经禁止密码登陆没?


网友回复:

引用:wjppn发表于2020-6-2010:42

忘记有没禁止密码登。记得防火墙没开,端口也就开了443、22、还有个zabbix的端口。...


网友回复:

芝加哥的一台也是SSH连不上,网站打不开。重启没有用,必需关机,再开机。开机登录宝塔,显示无法分配内存。重装系统后,就连不上了。正在改密码,改了3次了

0