背景
去年用公司淘汰的旧笔记本搭建了一个简单的NAS系统(基于TrueNAS),并开通了公网IP,使用一些docker应用
排查过程
当天回家时,我发现笔记本电脑的赶紧连上SSH查用top看了下CPU运行情况
当时很奇java模拟器怪,怎么会出来呢?pytRedishon程序给cpu做到200%,于redis命令在平时开发中查看java服务命令检查了当前运行情况python的程序
ps -eredis持久化f | grep python
结果发现了一个可疑的结果python在显示的信息中发现了一个外链IP1笔Redis记本电脑开不了机39.99.123.196。没多想就赶紧给kilredis面试题l失去过程。然后在浏览器地址输入浏览器的历史记录在哪里IP
Mining Pool Online,果然是矿池javascript百炼成仙。
在停掉相关进程之后赶紧在linux在服务器上清理脚本
为什么会植入挖矿脚本?
他们是如何登录我的服务并植入挖矿脚本的?现在想想以下几点。
1. 外暴笔记本cpu天梯图漏ssh端口太简单了(我的是默认的22)
2. 用户弱密浏览器码
图1显示我的用户名是sl,这是在TrueNAS临时非中配置root用户,由redis当时没考虑那么多五种数据类型,密javaee码也设置了s笔记本电脑开机黑屏没反应怎么办l,雀java怎么读太简单了,大概率就是这个入口。
3.应用(中间件)的安笔记本装漏洞,redis、Jenkins等待漏洞,甚至前段时间Log4浏览器怎么打开网站j
Trjava语言ueNAS服务本身或其夹javascript百炼成仙带,web协议也可能存在漏洞。
总结
公网有风险,开通要谨慎。不要使用弱密码。
最后贴上我的小NAS图,有时间会写一篇关于NAS文章(伪需python代码大全求?
标签: Redis
-
记一次服务器被植入挖矿病毒经历,CPU飙升200%
-
有了这个,网页反爬限制请求频率易如反掌!
这是我参与2022首次更文挑战的第17天,活动详情查看:2022首次更文挑战」
-
当Synchronized遇到这玩意儿,有个大坑,要注意!
你好呀,我是歪歪。
-
业务开发时,接口不能对外暴露怎么办?
趁热记录下,给未来的自己
-
软件圈很内卷?返璞归真才是技术的本质
「2022 年什么会火?什么该学?本文正在参与“聊聊 2022 技术趋势”征文活动」
-
2022年哪些前端技术点会火?
「2022 年什么会火?什么该学?本文正在参与“聊聊 2022 技术趋势”征文活动」
-
CTO 说了,用错 @Autowired 和 @Resource 的人可以领盒饭了
来源:/post/684490…
-
Flink 从0-1实现 电商实时数仓 – ODS & DWD(上)
这是我参加8月更文应战的第5天,活动概略查看:8月更文应战
-
从码农到人民教师 | 2021年中总结
两年前的今天(2019年6月30号),我真实走出校门走向社会,没有半丝对校园日子的不舍,而是对着未来的日子满怀向往。一同也在心里给自己一个提醒——毕业界两年对算法工程师个人未来的开展有重要的奠基作用。当今天,我刚做完面试问题教师资格确定的体检,完毕了考取教资的终究一步。这个暑假之后,我将走上三寸讲台,做一名教师。