解决阿里云服务器被入侵挂上了wnTKYg挖矿程序办法
阿里云报警情况:
原因:
第一步:先停掉redis服务进程
第二步:杀掉病毒进程和删除病毒文件
1:执行top命令,发现wnTKYg竟然占用了99.9%的CPU
2:进入/tmp目录下,会看到有如下两个文件,删除/tmp下所有文件后kill -9 wnTKYg PID
3:记得也把这个ddg.2020进程也给kill掉,要不然这个会执行定时任务重新生成并运行挖矿程序
4:最后删除下 /var/spool/cron(定时任务)下的文件
5: 进入/root/.ssh 查看该目录下的文件是否被修改过,vim去掉被添加的内容
修改redis 配置
wnTKYg样本:http://pan.baidu.com/s/1eRKGarg 密码:4768 参考博客:http://blog.sina.com.cn/s/blog_c08907b10102wyyl.html(清除wnTKYg 这个挖矿工木马的过程讲述

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
CentOS文件查看与排序
Linux文件查看与排序,非常有用的参数: ls-l ./data/00/00/* --sort=size –r -l,列表显示 ./data/00/00/*,文件路径 --sort排序字段,可选项如下(挎号内为等同参数): none(-U), 无 extension(-X), 扩展名 size (-S), 大小 time(-t), 修改时间 version (-v),版本 -r 倒序。
- 下一篇
CentOS搭建EwoMail邮件服务器
搭建邮件服务器,过程非常简单,只需几个步骤即可。 通常在Linux搭建邮件服务器是需要安装很多软件和配置文件的,所以我们可以使用一个开源邮件服务器软件来搭建的。 准备一台服务器与系统 云服务器或本地虚拟的服务器都可以。 服务器需要能链接网络。 安装centos6/7系统,需要全新干净的系统环境。 配置系统 检查swap是否已启动,如没启动需要配置启动swap。 下载EwoMail邮件服务器 在git下载EwoMail开源版 git地址:https://gitee.com/laowu5/EwoMail EwoMail集成的软件: Postfix:邮件服务器 Dovecot:IMAP/POP3/邮件存储 Amavisd:反垃圾和反病毒 Fail2ban:监控策略 LNAMP:apache2.2,nginx1.8, mysql5.5,php5.4 EwoMail-Admin:WEB邮箱管理后台 Rainloop:webmail 安装 将安装包重新命名ewomail.zip 解压安装 unzip -o ewomail.zip cd EwoMa...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS8安装Docker,最新的服务器搭配容器使用
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- CentOS8编译安装MySQL8.0.19
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- Hadoop3单机部署,实现最简伪集群
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- Linux系统CentOS6、CentOS7手动修改IP地址
- CentOS7,8上快速安装Gitea,搭建Git服务器