在天翼云使用redis,开启了6379端口,但是当时未对redis设置密码、导致挖矿病毒入侵,如图:

此病毒,执行原理,请参考文章:
https://www.freebuf.com/column/211777.html
病毒脚本参考:
https://www.cnblogs.com/mikeguan/p/11314005.html
解决:
一、此病毒在启动后,会占用主机cpu至99%.

1. 查询病毒路径,lsof -p pid:

2. 清除病毒线程
kill -9 pid
3. 清
本文介绍了一种针对天翼云Redis服务的挖矿病毒,该病毒通过未设密码的6379端口入侵并占用大量CPU资源。文章提供了详细的清除步骤,包括查询病毒路径、清除病毒线程和程序、禁用定时任务,以及设置Redis密码和调整安全策略。
在天翼云使用redis,开启了6379端口,但是当时未对redis设置密码、导致挖矿病毒入侵,如图:

此病毒,执行原理,请参考文章:
https://www.freebuf.com/column/211777.html
病毒脚本参考:
https://www.cnblogs.com/mikeguan/p/11314005.html
解决:
一、此病毒在启动后,会占用主机cpu至99%.

1. 查询病毒路径,lsof -p pid:

2. 清除病毒线程
kill -9 pid
3. 清
1388

被折叠的 条评论
为什么被折叠?