V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  mingxulin  ›  全部回复第 14 页 / 共 19 页
回复总数  361
1 ... 6  7  8  9  10  11  12  13  14  15 ... 19  
2019-03-05 13:05:14 +08:00
回复了 mgso 创建的主题 生活 啊,这口腔溃疡.真的是要人命
之前在台湾买过破嘴膏,睡前涂一下 第二天基本就不痛了
2019-02-22 10:50:34 +08:00
回复了 yuedingwangji 创建的主题 问与答 心累,服务器被黑了,有大佬帮忙分析下么
@lifh1221 #8 我整理一下給你
先用 base64 反解出服务器上的脚本,确认一下脚本具体做了那些操作。然后在 hosts 里把脚本中请求的地址全都指向到 127.0.0.1。 把 chattr 命令从 bin 目录移出到其他,我是把 chattr 移动到 root 目录,因为脚本就是通过 chattr 获得修改定时任务的权限。
在通过下面命令清空定时任务,修复权限。
/root/chattr -i /var/spool/cron/root && > /var/spool/cron/root && chmod 000 /var/spool/cron/root && /root/chattr +i /var/spool/cron/root
/root/chattr -i /var/spool/cron/crontabs/root && > /var/spool/cron/crontabs/root && chmod 000 /var/spool/cron/crontabs/root && /root/chattr +i /var/spool/cron/crontabs/root
/root/chattr -i /etc/cron.d/root && > /etc/cron.d/root && chmod 000 /etc/cron.d/root && /root/chattr +i /etc/cron.d/root

然后关注 /var/spool/cron/ /etc/cron.d/等目录 确认一下里面是否有异常文件,我这边是多了一个 tomcat 还有同层的其他文件也被串改。 在 redis 的 src 里也有一个 tomcat 文件。
删除 /etc/init.d/watchdogs

这个时候定时任务和恶意文件都已经删除。但是 cpu 的负载还是很高,我处理的办法是重启系统后内存中的进程也被干掉,回复正常。然后从其他系统拷贝 netstat 命令到被黑服务器即可。

我同事给了我一个方案就是如果你的服务器不能重启,就是通过安装 sysdig 工具追踪恶意进程 ksoftirqds,查到后 kill -9,负载回复正常。如果发现 /etc/ld.so.preload 被串改可以自行通过工具修复
2019-02-21 18:28:15 +08:00
回复了 yuedingwangji 创建的主题 问与答 心累,服务器被黑了,有大佬帮忙分析下么
还少了一条 /root/chattr -i /etc/cron.d/root && > /etc/cron.d/root && chmod 000 /etc/cron.d/root && /root/chattr +i /etc/cron.d/root
2019-02-21 16:53:26 +08:00
回复了 yuedingwangji 创建的主题 问与答 心累,服务器被黑了,有大佬帮忙分析下么
弄错了 先把域名 指向本地 然后清空定时任务
2019-02-21 16:49:27 +08:00
回复了 yuedingwangji 创建的主题 问与答 心累,服务器被黑了,有大佬帮忙分析下么
chattr -i /var/spool/cron/root && > /var/spool/cron/root && chmod 000 /var/spool/cron/root && chattr +i /var/spool/cron/root
chattr -i /var/spool/cron/crontabs/root && > /var/spool/cron/crontabs/root && chmod 000 /var/spool/cron/crontabs/root && chattr +i /var/spool/cron/crontabs/root
然后把 minerxmr.ru thyrsi.com 指向本地
等进程结束后删除恶意程序
@Cukuyo #1
@jrrx #2
2019-02-02 12:26:40 +08:00
回复了 hheedat 创建的主题 生活 大家帮我看看我是不是被收了智商税?
2018 年发感冒发高烧,去了浙二医院发热门诊,做了检查后医生就开了一盒散利痛。医保结算后就几块钱。
2019-02-02 12:24:04 +08:00
回复了 hheedat 创建的主题 生活 大家帮我看看我是不是被收了智商税?
感冒只能靠自身免疫,顶多买一些对症的感冒药缓解症状。要是发烧在吃点布洛芬。平时多喝水多休息,注意饮食。剩下的就是等。要是时间超过 7-10 天就去医院。
2019-01-02 11:35:35 +08:00
回复了 zhaolion 创建的主题 问与答 群晖挂载的 raid0 红盘挂了一块,有什么办法可以挽救?
218j 是千兆网口
2018-11-01 09:36:59 +08:00
回复了 mingxulin 创建的主题 分享发现 网易严选终于能退订广告邮件了
@wtks1 他们有小号的 我拉黑了三个
@myfei 买过靠枕,感觉填充物不够
@Mac 别人是把牌子做大,严选是把供应商做大
1 ... 6  7  8  9  10  11  12  13  14  15 ... 19  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2773 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 54ms · UTC 10:02 · PVG 18:02 · LAX 02:02 · JFK 05:02
Developed with CodeLauncher
♥ Do have faith in what you're doing.