当前位置: 首页 > news >正文

【Linux】云服务器的Redis被黑

       📝个人主页:五敷有你      

 🔥系列专栏:Linux

⛺️稳中求进,晒太阳

攻击发现:

这个异常情况是在腾讯云被入侵后,短信提醒发现的。并没有系统的学习过关于服务器安防相关的知识,遇到服务器被黑的情况往往比较迷茫,不知道从何下手。于是我照着网上的前人的资料进行一次被攻击的处理。

处理流程

这几天开学没咋注意短信,周一才发现腾讯云服务器被入侵,我就开始登录处理,结果发现无法登录。无响应,无法连接主机。

我就登录腾讯云网页开始查看主机情况,发现主机是开着的,但就是ssh登录不进去,怀疑密码被改了,我就开始通过腾讯云修改密码,修改后可以登录。

登录成功后发现主机的CPU占用以及到达100%,根据top命令查看了一下CPU占用高的端口,然后使用kill -9 端口号进行杀死进程。

但这个进程杀死后立刻又有别的进行开始占用CPU 100%,我真服了。

之后删除了这个提示的恶意文件,但还是无法解决

之后就想要重装系统。(以为到此就结束了)

 重装完系统,因为学习的需要需要下载apache mysql 和 redis ,就在这个时候我突然意识到会不会是redis 的问题,因为最近才学到redis,在云服务器被入侵的前几天才安装的redis。但没有多想。

处理完后第二天,腾讯云又开始发短信提示服务器疑似被黑客入侵。这次提示疑似被植入挖矿木马,需要尽快处理。之后我立即处理问题。

通过腾讯云的短信提示,发现系统策略篡改计划任务,进程路径 /usr/local/bin/redis-sever ,高危预警。所以应该是redis的裸奔问题。因为方便本地使用连接测试,就关闭了防火墙,开发了6379端口与所有ip都可以访问。

除了这些告警,还有其他行为,Shell反向连接、请求了恶意域名、篡改用户配置。。。

解决方法

在全网搜索解决方法找到了一个类似的问题博文:

记一次Redis被入侵(被黑)处理过程_redis 被黑-CSDN博客

服务器被黑,帮凶竟然是Redis_云服务器被黑 一直练远程redis-CSDN博客

因为Redis这个漏洞,我可怜的服务器被挖矿病毒偷袭了 - 知乎 (zhihu.com)

相关文章:

  • 【文献管理】zotero插件4——获取知网pdf、中文文献识别与目录生成
  • 【React 报错】—Remove untracked files, stash or commit any changes, and try again.
  • PostgreSQL常用SQL语句
  • android ROM编译之--repo使用指南
  • 为什么会对猫毛过敏?如何缓解?浮毛克星—宠物空气净化器推荐
  • SpringBoot配置跨域
  • Java面试题之mysql
  • 【排序算法】冒泡排序
  • VMWare ESXi安装留档
  • Linux修改文件名常见的三种方式
  • MQTT协议解析:揭秘固定报头、可变报头与有效载荷的奥秘
  • 网络基本类型
  • 小狐狸chat2.7.2免授权修复版可用版
  • unity shaderGraph实例-物体线框显示
  • 基于ZYNQ的PCIE高速数据采集卡的设计(五)上位机软件设计
  • JS中 map, filter, some, every, forEach, for in, for of 用法总结
  • C++回声服务器_9-epoll边缘触发模式版本服务器
  • Git学习与使用心得(1)—— 初始化
  • go语言学习初探(一)
  • Js基础知识(一) - 变量
  • Making An Indicator With Pure CSS
  • MYSQL 的 IF 函数
  • node.js
  • Python学习笔记 字符串拼接
  • quasar-framework cnodejs社区
  • RxJS 实现摩斯密码(Morse) 【内附脑图】
  • Spark学习笔记之相关记录
  • 翻译--Thinking in React
  • 浅谈Golang中select的用法
  • 学习ES6 变量的解构赋值
  • 一个SAP顾问在美国的这些年
  • 一加3T解锁OEM、刷入TWRP、第三方ROM以及ROOT
  • 《TCP IP 详解卷1:协议》阅读笔记 - 第六章
  • 回归生活:清理微信公众号
  • ​2020 年大前端技术趋势解读
  • #ubuntu# #git# repository git config --global --add safe.directory
  • (1)Android开发优化---------UI优化
  • (1)虚拟机的安装与使用,linux系统安装
  • (java版)排序算法----【冒泡,选择,插入,希尔,快速排序,归并排序,基数排序】超详细~~
  • (第9篇)大数据的的超级应用——数据挖掘-推荐系统
  • (附表设计)不是我吹!超级全面的权限系统设计方案面世了
  • (七)Knockout 创建自定义绑定
  • (十五)Flask覆写wsgi_app函数实现自定义中间件
  • (十一)图像的罗伯特梯度锐化
  • (太强大了) - Linux 性能监控、测试、优化工具
  • (提供数据集下载)基于大语言模型LangChain与ChatGLM3-6B本地知识库调优:数据集优化、参数调整、Prompt提示词优化实战
  • (原創) 如何使用ISO C++讀寫BMP圖檔? (C/C++) (Image Processing)
  • (原創) 未来三学期想要修的课 (日記)
  • (转)用.Net的File控件上传文件的解决方案
  • *1 计算机基础和操作系统基础及几大协议
  • .Net CF下精确的计时器
  • .NET CLR Hosting 简介
  • .NET牛人应该知道些什么(2):中级.NET开发人员
  • @SuppressLint(NewApi)和@TargetApi()的区别
  • @我的前任是个极品 微博分析