惡意程序利用Redis未授權訪問缺陷入侵系統

一、系統被入侵表現: 系統無法正常使用。 二、登錄服務器查看: 系統被挖礦程序入侵,導致CPU佔用極高。 三.解決方式: 1.關閉並徹底刪除惡意程序 kill掉進程後,不一會兒進程有被啓動。懷疑被植入了定時任務 通過crontab -l查看,果然被植入了定時任務,每五分鐘獲取並執行遠程腳本。 最終將定時任務一併刪除。 2.修改redis.conf配置文件: port/requirepass/bin
相關文章
相關標籤/搜索