早晨上班像往常一样对服务器进行例行巡检,发现一台阿里云服务器的CPU的资源占用很高,到底是怎么回事呢,赶紧用top命令查看了一下,发现是一个名为minerd的进程占用了很高的CPU资源,minerd之前听说过,是一种挖矿病毒,没有想到我负责的服务器会中这种病毒啊,赶紧的寻找解决的方法。下面是我把minerd给杀掉的过程,希望对大家有帮助。

步骤如下:

1、关闭访问挖矿服务器的访问

[root@fuwuqi~]# iptables -A INPUT -s xmr.crypto-pool.fr -j DROP
[root@fuwuqi~]# iptables -A OUTPUT -d xmr.crypto-pool.fr -j DROP

2、查看定时任务

[root@fuwuqi ~]# cd /var/spool/cron/
[root@fuwuqi cron]# ll
-rw------- 1 root root 263 Nov  2 23:24 root
[root@fuwuqi cron]# cat root

[root@fuwuqi ~]# cd /var/spool/cron/crontabs
[root@fuwuqi crontabs]# ll
-rw------- 1 root root 263 Nov  2 23:24 root
[root@fuwuqi cron]# cat root

注意:

(1)如果/var/spool/cron/root和/var/spool/cron/crontabs/root定时任务中有上面如图所示的定时内容,就把上面的定时任务给删除。再次提醒,只删除上图中的定时任务就可以了,其他的定时任务不要乱删,误删后果自负。

(2)并不是所有中minerd病毒的服务器都会有定时任务,我遇到的就没有定时任务,上面所述是出现定时任务的解决方法。

3、找到挖矿程序minerd

[root@fuwuqi cron]# find / -name minerd*
/tmp/minerd

4、取消挖矿程序minerd的执行权限

[root@fuwuqi cron]# cd /tmp
[root@fuwuqi tmp]# chmod -x minerd

注意:在没有找到根源前,千万不要删除 minerd,因为删除了,过一回会自动有生成一个。

5、杀掉minerd进程

[root@fuwuqi tmp]# pkill minerd
[root@fuwuqi tmp]# rm minerd                          //删除minerd程序

使用top命令查看,发现minerd进程消失,过几分钟之后进程没有再起来,挖矿程序minerd被消灭了,好开心啊!

6、总结:由于服务器上安装了redis,***利用redis的漏洞获得了服务器的访问权限。

7、建议如下:

(1)修复 redis 的配置

a、配置bind选项, 限定可以连接Redis服务器的IP, 并修改redis的默认端口6379。

b、配置AUTH, 设置密码, 密码会以明文方式保存在redis配置文件中。

c、配置rename-command CONFIG “RENAME_CONFIG”, 这样即使存在未授权访问, 也能够给***者使用config指令加大难度

(2)打开 /root/.ssh/authorized_keys, 删除你不认识的账号。

(3)查看你的用户列表,是不是有你不认识的用户添加进来。 如果有就删除掉。

转载于:https://blog.51cto.com/bantu/2055465

阿里云服务器被挖矿病毒minerd***的解决方法相关推荐

  1. 阿里云服务器被挖矿程序minerd入侵的终极解决办法[转载]

    突然发现阿里云服务器CPU很高,几乎达到100%,执行 top c 一看,吓一跳,结果如下: 3798 root 20 0 386m 7852 1272 S 300.0 0.1 4355:11 /tm ...

  2. 阿里云服务器被挖矿程序minerd入侵的终极解决办法

    突然发现阿里云服务器CPU很高,几乎达到100%,执行 top c 一看,吓一跳,结果如下: 3798 root 20 0 386m 7852 1272 S 300.0 0.1 4355:11 /tm ...

  3. 【云服务器】阿里云服务器遭遇挖矿病毒、被远控的解决方法(亲测有效)

    目录 1.阿里云服务器为什么容易被运控,中病毒 2.解决方案(以下只是我个人的理解) 注意:记得重置系统,病毒很难清理干净的 1.阿里云服务器为什么容易被运控,中病毒 相信各位小伙伴们一定也会遇到阿里 ...

  4. 记一次阿里云服务器中挖矿病毒处理

    1.收到阿里云发来的预警短信 [阿里云]尊敬的1*********9:云盾云安全中心检测到您的服务器:1xx.xx.xx.x5(gateway)出现了紧急安全事件:主动连接恶意下载源,建议您立即登录云 ...

  5. 阿里云服务器中挖矿病毒解决办法(已实践)

    1.cpu过高,中病毒了 2.进入Linux连接阿里云服务器 3.使用top命令动态查看cpu占用率 两种情况 1.未发现占用率很高的进程,跳到第七步 2.发现了占用率很高的进程,使用kill -9 ...

  6. 阿里云服务器提示挖矿程序 该怎么解决

    阿里云ECS服务器是目前很多网站客户在使用的,可以使用不同系统在服务器中,windows2008 windows2012,linux系统都可以在阿里云服务器中使用,前段时间我们SINE安全收到客户的安 ...

  7. 阿里云服务器卡顿无法响应分析及解决方法

    阿里云服务器10M公网带宽,网站为PHP动态语言程序,投票类网页平时没什么流量,访问比较集中,经常性挂,有什么解决方法?抛开程序效率问题,护云盾建议这种访问较集中的应用场景,公网带宽可以选择按使用流量 ...

  8. 阿里云服务器中挖矿病毒处理方法,centos7

    今天上班,发现公司的服务都没了,进服务器一看,好家伙,top一看,cpu直接飙到百分之80,还是个乱码的进程名称,一看就是挖矿的病毒. 然后我查资料,说是先通过 /proc/pid/exe 找到进程路 ...

  9. 阿里云服务器被挖矿病毒入侵处理

    前言 最近个人阿里云轻量应用服务器cpu一直满负荷运行,原来是被挖矿病毒入侵了,这里记录一下和病毒斗智斗勇的过程. 杀掉进程 top查看进程id 杀死进程 kill -9 11353 杀死进程 清理定 ...

最新文章

  1. ORACLE中实现表变量的方法
  2. Docker 镜像小结 - 每天5分钟玩转 Docker 容器技术(21)
  3. 超级任天堂游戏模拟器被曝安全漏洞
  4. 如何开发Teams Bot
  5. malloc,calloc,realloc
  6. 冠军奖 3 万元!CSDN×易观算法大赛火热进行中
  7. 关于SVN代码提交粒度和频率的思考
  8. CSS3 Media Queries模板
  9. 系统集成项目管理工程师笔记
  10. pyserial库是python语言用于,python的pyserial模块
  11. oracle 将钱转换万元单位,oracle中单位换算。
  12. 华为交换机配置eth-trunk以及模式选择
  13. 现实环境中,关于Teb Local Planner 参数调试总结
  14. 百度地图开发之——百度地图鹰眼轨迹管理台DEMO-v3部署到服务器上
  15. 解决打开vnc后键盘不能输入的问题
  16. 【001】基于JavaFX实现的电子图片管理系统
  17. 俄语水平测试软件,俄语水平测试指导:俄语语法
  18. 在Windows上如何创建批处理.bat文件
  19. 该服务器可能不允许文件续传,断点续传 文件服务器
  20. CAN的ACK深入理解

热门文章

  1. SQL编程where子句与操作符
  2. Shell——运算符和条件判断
  3. python函数参数列表中的*与**
  4. struts2 datetimepicker标签的使用
  5. Index of XML
  6. 更新yum源并重建缓存
  7. UVAlive 7041 The Problem to Slow Down You(回文树)
  8. 184使用 Core Image 框架处理照片
  9. 象棋中常用的最小值最大值算法及剪枝算法
  10. 对Bootloader(引导加载程序)的几点理解