全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 2136|回复: 22
打印 上一主题 下一主题

virmach被入侵,负载上百跑了几小时

[复制链接]
跳转到指定楼层
1#
发表于 2020-6-20 00:11:55 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 hjvn2211445 于 2020-6-20 00:30 编辑

被入侵了,我也不知道在跑森么,把文件打包发上来,
也不知道哪里入侵的重装了

文件 https://cloudreve.azurewebsites.net/#/s/VDH4
https://cloudreve.azurewebsites.net/#/s/LqtM
od都报毒了,加了个密码123

执行的是 bash /tmp/.X25-unix/.rsync/c/go


小鸡目前平安没事
推荐
发表于 2020-6-20 00:14:13 来自手机 | 只看该作者
是水牛还是洛杉矶?
推荐
发表于 2020-6-20 00:25:26 | 只看该作者
  1. sed -i 's/^#\?PasswordAuthentication yes/PasswordAuthentication no/' /etc/ssh/sshd_config && /etc/init.d/ssh restart
复制代码


重装开机,一条命令就不存在的问题
3#
发表于 2020-6-20 00:15:42 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
4#
发表于 2020-6-20 00:16:33 来自手机 | 只看该作者
弱密码?重装系统
5#
发表于 2020-6-20 00:16:38 | 只看该作者
你被挖矿了,稍安勿躁
6#
发表于 2020-6-20 00:17:33 | 只看该作者
负载上百,vir没警告?
7#
发表于 2020-6-20 00:20:19 | 只看该作者
{"error":{"code":"malwareDetected","message":"Malware detected"}}

SharePoint都说是恶意软件了
8#
发表于 2020-6-20 00:22:47 | 只看该作者
什么配置啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-12 04:24 , Processed in 0.064802 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表