• 请不要在回答技术问题时复制粘贴 AI 生成的内容
rwecho
V2EX  ›  程序员

记录又一次被入侵的挖矿程序

  •  
  •   rwecho · 9h 33m ago · 1469 views
    之前我提到过,电脑被挖矿程序入侵过,今天又发现了一次。


    很早之前是因为这台电脑的 redis 是免密的,最后给 redis 增加了密码解决这问题。




    现在还在找原因。等我找到之后给大家贴个结果
    10 replies    2026-06-25 19:14:36 +08:00
    wanniwa
        1
    wanniwa  
       9h 2m ago   ❤️ 1
    我也被挖过两次
    1 、新手小白的时候,redis 部署云端免密一定会被挖
    2 、nextjs 前段时间的被发现的漏洞,老版本都中招
    lyxxxh2
        2
    lyxxxh2  
       7h 41m ago   ❤️ 1
    https://learnku.com/articles/42392

    以前被挖过,钓过他命令。
    rwecho
        3
    rwecho  
    OP
       7h 27m ago
    rwecho
        4
    rwecho  
    OP
       7h 25m ago
    rwecho
        5
    rwecho  
    OP
       7h 20m ago
    都一年多了, 我竟然没有发现。
    rwecho
        6
    rwecho  
    OP
       6h 2m ago
    frantic
        7
    frantic  
       4h 52m ago
    如何发现的?
    rwecho
        8
    rwecho  
    OP
       3h 23m ago
    @frantic 电脑慢。

    然后最后,他会 kill 我的 docker 镜像。我才发现

    我是调查为什么我的容器启动不起来,才找到的。
    frantic
        9
    frantic  
       1h 24m ago
    @rwecho 这也太坑了,没公网 IP 是不是就不会有这问题
    garyalen
        10
    garyalen  
       1h 15m ago
    redis 以前的某个版本之前还是无密码的 不知道的就直接裸奔
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3150 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 48ms · UTC 12:29 · PVG 20:29 · LAX 05:29 · JFK 08:29
    ♥ Do have faith in what you're doing.