ecs 发现并告警了挖矿程序,你们一般是怎么处理的

218 天前
 freaks

第一次遇到这个,安全中心也给出了路径/var/tmp/java,但是到目录下也没找到程序,我是试用网页的功能隔离了进程,就想知道一般发生这种情况是不是服务器的 ssh 已被破解,我已经更换了密码,还需要做其他的动作吗,

2463 次点击
所在节点    服务器
28 条回复
2Nfree
217 天前
@freaks #9 如果之前的服务器没有跑过 npm 的话这个应该就是那个木马了,这个报错应该是有程序在用 npm 下载包
freaks
217 天前
@2Nfree 是一个页面, 使用 nginx proxy manager 搭建的
2Nfree
217 天前
@freaks #22 建议还是迁移新服务器吧,然后生产业务换成用容器跑
julyclyde
217 天前
@freaks 看不懂你这父进程关系的图
你第一行 markdown bash 啥意思?想要语法高亮吗?

如果父进程是 systemd ,说明不了任何问题;如果是 bash……问题是明显不是 bash 啊
freaks
217 天前
@julyclyde 是的语法高亮, 主要是第二行命令和远程域名通信
julyclyde
216 天前
@freaks pstree 吗? pstree 的结果可以用 bash 语法来做高亮吗?不懂

但是我看你在主贴补充的内容,你似乎误解进程的父进程为 bash 了?
freaks
216 天前
@julyclyde #26 页面上显示父进程就是`/usr/bin/bash`
julyclyde
216 天前
@freaks 是指啥“页面”上显示的啊?
要不你贴个截图?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1110878

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX