礦機登陸木馬
㈠ 求助伺服器被挖礦程序入侵,如何排查
新客戶於最近向我們SINE安全公司咨詢,說他的伺服器經常卡的網站無法打開,遠程連接
伺服器的慢的要命,有時候PING值都達到300-500之間,還經常掉包,聽客戶這么一說,一般
會判斷為受到了CC+DDOS混合流量攻擊,再具體一問,說是機房那面沒有受到流量攻擊,這
就有點奇怪了,不是流量攻擊,還導致伺服器卡,網站無法打開,這是什麼攻擊?為了解決客
戶伺服器卡的問題,我們隨即安排安全工程師對他的Linux伺服器進行了安全檢測與安全部署。
挖礦木馬還設計了挖礦進程如果被客戶強制停止後,會自動啟動繼續挖礦,達到不間斷的挖礦,
仔細檢查發現是通過設置了每個小時執行任務計劃,遠程下載shell挖礦木馬,然後執行,檢查
當前進程是否存在,不存在就啟動挖礦木馬,進行挖礦。
對客戶的linux伺服器進行詳細了安全檢測發現幸虧沒有加密伺服器的數據,以及感染蠕蟲的病
毒,如果數據被加密那損失大了,客戶是做平台的,裡面的客戶數據很重要,找出挖礦木馬後,
客戶需要知道伺服器到底是如何被攻擊的? 被上傳挖礦木馬的? 防止後期再出現這樣的攻擊
狀況。
通過我們安全工程師的安全檢測與分析,發現該伺服器使用的是apache tomcat環境,平台的開
發架構是JSP+oracle資料庫,apache tomcat使用的是2016年的版本,導致該apache存在嚴重
的遠程執行命令漏洞,入侵者可以通過該漏洞直接入侵伺服器,拿到伺服器的管理員許可權,
SINE安全工程師立即對apache 漏洞進行修復,並清除木馬,至此問題得以解決,客戶伺服器
一切穩定運行,網站打開正常。
1、去f2pool注冊賬號,礦工界面有挖礦地址和礦工名。
2、登陸礦機(阿瓦隆、烤貓、螞蟻、不同品牌型號的礦機的IP地址都不同,找到型號去網上搜),配置界面刪除老礦池,填入新的挖礦地址和礦工名。
3、登陸f2pool礦工界面,觀察算力大小,如果沒有算力,檢查第二個步驟填寫對沒有(一定要把以前的刪掉,否則你就是在給別人打工)
㈢ EFC礦機登陸端登不上怎麼辦
不是很清楚您所說的EFC礦機,參照之前的客戶端登錄問題,建議先更換瀏覽器登陸試試,有時候瀏覽器兼容會影響登陸
㈣ 什麼是挖礦木馬
就是會讓你電腦自動挖礦的病毒
殺毒軟體直接殺毒不就得了么
安裝個電腦管家到電腦上
然後使用病毒查殺,對著你的電腦殺毒就行了
㈤ 顯卡礦機如何設置,顯卡不識別,有償
具體步驟:
首先,需要找一個操作方便產出穩定的礦池,礦池的作用就是為各個終端細分數據包,可以通過精密的演算法將終端計算好的數據包按照比例,支付相應數量的比特幣。
㈥ 我朋友有兩台礦機,請問要不要在礦池注冊兩個號呢
兩個礦機的話,每個礦機都要有單獨的礦機賬號。
但是並不需要在礦池注冊兩個賬號。
因為登陸礦池的賬號和登陸礦機的賬號不同。一個礦池賬號下可以開通多個礦機的賬號。
所以,總結成一句話,你需要注冊一個礦池賬號,然後在這個礦池賬號下面建兩個礦機賬號,然後你的兩個礦機分別使用不同的礦機賬號登陸挖礦即可。
對於顯示的速度,本地顯示的速度和網站顯示的速度確實是不同的,尤其是礦機速度較慢的情況下,網頁上的速度會有較大的誤差。這個是正常的,可以不必關注。另外,你過你挖的是BTC,你的速度1.1MH實在是太慢了,你可能挖幾年甚至十幾年也挖不到1BTC
㈦ 摩根幣雲礦機登陸系統
摩根雲礦機登陸系統
㈧ 怎樣才能登陸進去看我的礦機情況
怎樣看礦機是在運作中