挖礦程序中毒分析(有這篇夠不)

常在河邊走,哪能不溼鞋? 這不,昨天在朋友技術羣裏又見到了挖礦被中毒的場景...... 猛然間想起自己幫媳婦兒公司處理過hadoop管理平臺yarn弱口令漏洞被利用, 從而成爲挖礦者俘虜的往事。 以前案例現象: 訪問yarn:8088頁面發現一直有任務在跑如圖: 用戶爲dr.who,問下內部使用人員,都沒有任務在跑; 結論: 服務器被中毒了,者利用Hadoop Yarn資源管理系統REST API
相關文章
相關標籤/搜索