记录又一次被入侵的挖矿程序

13 小时 6 分钟前
 rwecho
之前我提到过,电脑被挖矿程序入侵过,今天又发现了一次。


很早之前是因为这台电脑的 redis 是免密的,最后给 redis 增加了密码解决这问题。




现在还在找原因。等我找到之后给大家贴个结果
1620 次点击
所在节点    程序员
10 条回复
wanniwa
12 小时 36 分钟前
我也被挖过两次
1 、新手小白的时候,redis 部署云端免密一定会被挖
2 、nextjs 前段时间的被发现的漏洞,老版本都中招
lyxxxh2
11 小时 14 分钟前
https://learnku.com/articles/42392

以前被挖过,钓过他命令。
rwecho
11 小时 0 分钟前
rwecho
10 小时 59 分钟前
rwecho
10 小时 53 分钟前
都一年多了, 我竟然没有发现。
rwecho
9 小时 35 分钟前
frantic
8 小时 26 分钟前
如何发现的?
rwecho
6 小时 56 分钟前
@frantic 电脑慢。

然后最后,他会 kill 我的 docker 镜像。我才发现

我是调查为什么我的容器启动不起来,才找到的。
frantic
4 小时 57 分钟前
@rwecho 这也太坑了,没公网 IP 是不是就不会有这问题
garyalen
4 小时 48 分钟前
redis 以前的某个版本之前还是无密码的 不知道的就直接裸奔

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1222706

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX