x
热门产品推荐
推荐热门产品:云呐提供先进的固定资产管理系统,帮助企业高效管理资产全周期。工单管理系统简化售后服务流程,提升客户满意度。日志审计确保业务安全合规。IT一体化监控系统实时监控运维,保障系统稳定。数据容灾备份系统提供可靠的数据保护,确保业务连续性。选择我们的产品,让您的企业运转更高效,更安全。
固定资产管理系统
全生命周期管控
  • 自定义审批流
  • 分级分权
  • 员工自助管理
  • 审批流管理
  • 支持RFID盘点
  • 仓库耗材管理
免费试用
工单管理系统
全场景流程自动派工
  • 智能服务派工
  • 立体报修渠道
  • 自定服务流程
  • 过程实时监控
  • 时效性控制
  • 内部知识库
免费试用
IT一体化监控
一站式IT监控和机房管理平台
  • 设备状态监控
  • 事件中心管控
  • 机房动环监控
  • IT设施监控
  • 可视化展示
  • 物联网监控
免费试用
日志检测
全面丰富的日志监测
  • 多源日志处理
  • 中心化日志
  • 日志关联查询
  • 快速锁定故障
  • 网络设备审计
  • 共享协作
免费试用

服务器被攻击了,阿里云提示服务器挖矿怎么办?

来源:云呐 2023-02-12 17:16:43
linux - 服务器被攻击了,阿里云提示服务器挖矿怎么办?
服务器被攻击了,阿里云提示服务器挖矿怎么办?用top -c指令看了下没有cpu占用高的,cpu占用都不到1%,然后用ps -A指令看看有没有什么可疑程序,找到这个mass文件不知道干嘛的,百度了一下好像和挖矿有关传下来后杀毒发现是木马,直接kill删除文件
传下来后杀毒发现是木马,直接kill删除文件
现在我们自己用阿里云把ip限制了,只保留两个人的IP备份数据,但是现在还是有这种45.208开头的ip,一查是巴西的,很奇怪了啊,然后一个个封,发现它ip换成45.104开头的,这要怎么封啊,
linux运维:可以查一下什么软件漏洞或者问题导致被攻击的第三张图不知道是什么程序的输出,根据你描述的意思,猜测应该是这个病毒程序还在运行,这个病毒在扫描45.208这个网段下的redis.你应该是redis开放了端??h????别的机器扫描到了,被攻击成功后现在黑客利用你的机器在扫描别的机器。建议直接重装系统,在系统放后门程序,查起来很麻烦,处理也不一定能彻底。
 云呐致力于为企业公司、银行、政府 事业、学校教育类、医疗类、交通类、通信类等行业提供一站式数字可视化智能运维解决方案。如果对AIOps、智慧运维一体机有什么疑问,你可以联系在线客服,或直接注册免费试用云呐系统。



云呐资产

固定资产管理系统

申请体验,开启您的企业数字化

立即体验