[k8s] kubelet 10250端口漏洞

最近服務器cpu又跑了100%, 卡的不行。一查發現是/tmp/docker 這個進程html Google一下,挖礦木馬web 蛋疼的一筆。物理服務器沒有入侵痕跡,檢查下進程是從容器內映射到物理服務器上的docker 而後檢查容器,初步懷疑是容器登陸帳號泄露致使入侵。服務器 殺掉挖礦進程後,修改容器登陸密碼,次日依然被入侵。websocket 繼續Google,發現多是kubelet 10250
相關文章
相關標籤/搜索