Centos-第一次机子遭受黑客入侵??很鸡冻

一、事情是这样的,这几天在给公司测试开源jumpserver,把自己的一台云主机放上去测试了。照理说跳板机上的服务器登录都是使用秘钥登录才会更加安全(不设密码的话jumpserver默认是秘钥登录)。由于经理提了一个需求,就是jumpserver上推送给服务器的系统用户要随时改动密码能生效,又因为是自己的机子,在测试的时候,就在跳板机web端建立了一个系统用户test,密码也使用了简单的test123(关键为了测试权限还给加入了sudo列),各种测试了一天后本想有时间的时候继续测试,没想到最近腾讯云频繁推送警告给我,遭受黑客暴力破解和异地登录的邮件给我,而且登录ip都是国外的,198.1.105.131、192.187.103.4、103.89.89.205、193.201.224.236...。这时我意识到我的机子百分百已经被黑了,还好没什么业务在上面,就自己的一个小网站。确定了是黑客所为之后,在大神的帮助下,接着就是各种侦查。

二、查找原因。

(1)首先使用netstat -auntp,查看到有一个端口很可疑,查看了一下连接ip是法国的,那肯定是这个东西了。

(2)接着 ps -ef |grep 4352  查到对应的是test运行的一个可疑进程。

(3)再查看一下对应的/home/test目录,多出了这两个文件,用cat查看了一下,没看明白。

(4)最后查看了一下.ssh/authoried_keys,果然还留了以[email protected]结尾的公钥,方便test被修改密码后下次登录。

(5)一番查阅和询问之后,才知道原来是被黑客拿来挖矿了。这是一种虚拟币,门罗币(Monero,代号XMR)是一个具有高度保密性的加密虚拟货币,它着重于隐私、分权和可扩展性。Monero基于CryptoNote协议,使用CryptoNight算法进行工作证明(挖矿算法)。

(5)到此可知最大的问题肯定是出在test这个用户上,所以以后真的不敢用弱密码了。T-T

(6)本来想重装的,后面大神让我把test密码改了,吧test公钥删除了,重启之后,过几天看看还有没有问题。

参考链接:

https://blog.csdn.net/jiangjianjun716/article/details/79535232

https://cloud.tencent.com/document/product/296/9604

原文地址:https://www.cnblogs.com/huanglinxin/p/9200765.html

时间: 2024-11-13 10:10:28

Centos-第一次机子遭受黑客入侵??很鸡冻的相关文章

遭受黑客攻击 AMD Raptr遭受大规模破坏

NVIDIA本周自然是坏消息不断,各种GeForce GTX970退货问题,NVIDIA几乎还没想要如何解释. 然而AMD方面也遇到了严重问题,只不过和NV不太相同.AMD刚刚发布了电子邮件报告:他们的游戏合作项目AMD Game Evolved中的Raptr用户数据遭到了大规模黑客入侵,造成诸多数据被破坏.但似乎没出现可用ID被盗现象,但其中大量的数据受到破坏.而入侵端就是Raptr登陆客户端. AMD紧急发布用户更改密码的声明 AMD最新发布了一份声明,公告大家他们已经进行了安全维护,而他们

美HBO电视遭黑客入侵,《权力的游戏》等1.5TB视频数据被泄露

据外媒报道,有名的美HBO(Home Box Office)电视台遭受网络攻击,其中包括<权利的游戏>.<球手们><104号房>等未播出的内容.而最终结果显示,一共有1.5TB的影视视频文件被完全泄露.影视公司视频数据文件被泄露已经不是一次两次了,在不久之前,Netflix和迪斯尼都曾遭到攻击,其热播剧<女子监狱>和当时上映的<加勒比海盗5>都受到不同程度的危害.大数据时代,影视作品一再遭泄露,视频加密保护要抓牢抓紧. 而这次泄露事件的发起者还在

《反入侵的艺术——黑客入侵背后的真实故事》书评

说是书评,但限于本人词穷,表达能力也有限,叫读后感或许更好一些. 一. 前言简介 凯文·米特尼克(Kevin David Mitnick),世界范围名声最大,影响最高的黑客,没有之一. Mitnick也许就是黑客的代名词.美国司法部仍然指责他为"美国历史上头号电脑犯罪通缉犯".他的所作所为被记录在两部好莱坞电影当中:<Takedown>和<Freedom Downtime>. 15岁时,Kevin Mitnick用打工赚的钱买了一台计算机,当他"闲逛&

快速自检电脑是否被黑客入侵过(Linux版)

之前写了一篇快速自检电脑是否被黑客入侵过(Windows版), 这次就来写写Linux版本的. 前言 严谨地说, Linux只是一个内核, GNU Linux才算完整的操作系统, 但在本文里还是用通俗的叫法, 把Ubuntu,Debian,RedHat,CentOS,ArchLinux等发行版都统称为Linux. 本文里所说的方法不仅对Linux的发行版适用, 部分方法对Mac OSX操作系统也是适用的. 异常的帐号和权限 如果黑客曾经获得过命令运行的机会, 对方往往会想要将这个机会持续下去,

浅议FTP在黑客入侵中的作用

小贴纸:先说下FTP传输时密码是明文,可以用wireshark捕获,方法如下图: 过滤为:ftp protocol,apply,即可在length info中看见ftp用户名,密码(这里不细说,很简单). ===============下面进入正文================= 通过ftp匿名登录入侵主机后,需要上传工具到肉鸡,有时候只能在DOS环境下操作,这时候ftp显得较为方便:一般来说,ftp传输时bin模式比ascii模式传输快:如下图,我们上传了nc到肉鸡上,然后利用前面文章说过的

防御黑客入侵的小妙招

冒名的购物网站也非常多,据统计显示钓鱼网站一年钓走网民的损失达到76亿.网上的一些虚假宣传也非常多,哈尔滨消协人士接到的投诉就达到375件这样的形势妨碍互联网发展的. 网络安全问题,成为中小站长迫切需要警惕的事情.那么如何让自己的网站不被黑客入侵呢?怎样保护网络安全呢? 下面跟大家分享一下抵御黑客入侵的小妙招: 防火墙,检查,再检查 最后一个技巧是仔细检查防火墙的设置.防火墙是网络规划中很重要的一部份,因为它能使公司电脑不受外界恶意破坏. 首先,不要公布非必要的IP地址.你至少要有一个对外的IP

苹果iCloud遭到黑客入侵

据外媒消息,黑客在欧美宅男聚集的论坛4chan上曝光了大量好莱坞女星不雅照,包括詹妮弗·洛佩兹(Jennifer Lopez).<蜘蛛侠>女主角克里斯汀·邓斯特(Kirsten Dunst),歌手蕾哈娜(Rihanna).艾薇儿(Avril Lavigne).爱莉安娜·格兰德(Ariana Grande)等数十位当红女星. 据悉,此次女明星不雅照片大规模泄露的具体原因是,黑客利用苹果手机iCloud存储空间漏洞,进入这些女星的苹果手机并大肆盗窃拷贝其中储存的各类“不雅和自拍”图片,然后将其发布

实验十:黑客入侵技术基本流程

说明:警告!警告!警告! 如果因个人学习后作出对社会造成危害或者经济损失的,本人概不负责,我只是提供一个学习的平台,我只是一个引路人,真正能否是否掌握这门技术需要看个人的造化,但是学习后千万不要用来做一些对社会造成危害的事情,一切责任后果都由当事人自己承担,好奇是会害死猫的,千万不要用来干坏事!千万不要用来干坏事!千万不要用来干坏事!仅仅学习参考!!! 这些都是依靠工具手段实现的实验一:扫描器的使用 实验二:字典攻击的使用 实验三:bluesky的使用 实验四:提权 实验五:清除日志 实验六:嗅

Mysql被黑客入侵及安全措施总结

情况概述 今天登陆在腾讯云服务器上搭建的 MySQL 数据库,发现数据库被黑了,黑客提示十分明显. MySQL 中只剩下两个数据库,一个是information_schema,另一个是黑客创建的PLEASE_READ,其中有一张info表,内容如下: Info: Your DB is Backed up at our servers, to restore send 0.2 BTC to the Bitcoin Address then send an email with your serve