服务器被挖矿怎么处理
Ⅰ 求助服务器被挖矿程序入侵,如何排查
新客户于最近向我们SINE安全公司咨询,说他的服务器经常卡的网站无法打开,远程连接
服务器的慢的要命,有时候PING值都达到300-500之间,还经常掉包,听客户这么一说,一般
会判断为受到了CC+DDOS混合流量攻击,再具体一问,说是机房那面没有受到流量攻击,这
就有点奇怪了,不是流量攻击,还导致服务器卡,网站无法打开,这是什么攻击?为了解决客
户服务器卡的问题,我们随即安排安全工程师对他的Linux服务器进行了安全检测与安全部署。

挖矿木马还设计了挖矿进程如果被客户强制停止后,会自动启动继续挖矿,达到不间断的挖矿,
仔细检查发现是通过设置了每个小时执行任务计划,远程下载shell挖矿木马,然后执行,检查
当前进程是否存在,不存在就启动挖矿木马,进行挖矿。
对客户的linux服务器进行详细了安全检测发现幸亏没有加密服务器的数据,以及感染蠕虫的病
毒,如果数据被加密那损失大了,客户是做平台的,里面的客户数据很重要,找出挖矿木马后,
客户需要知道服务器到底是如何被攻击的? 被上传挖矿木马的? 防止后期再出现这样的攻击
状况。
通过我们安全工程师的安全检测与分析,发现该服务器使用的是apache tomcat环境,平台的开
发架构是JSP+oracle数据库,apache tomcat使用的是2016年的版本,导致该apache存在严重
的远程执行命令漏洞,入侵者可以通过该漏洞直接入侵服务器,拿到服务器的管理员权限,
SINE安全工程师立即对apache 漏洞进行修复,并清除木马,至此问题得以解决,客户服务器
一切稳定运行,网站打开正常。
Ⅱ 服务器好像被挖矿了,wnTKYg,怎么弄
之前流量矿石非常火的时候,我的服务器也被无良黑了,成了肉鸡,然后我去找到他的信息,截图跟流量矿石举报,就帮我处理了。
Ⅲ win2008服务器中了挖矿病毒,求解答!
不能完全杀干净的前提下,备份好自己的数据,然后重装系统,不然这样耽误工作真的很麻烦
Ⅳ 请教大神,服务器被挖矿程序入侵如何排插
传一个SHELL到服务器上去,都有特征码的,很容易查出来
Ⅳ 阿里云windows服务器中了挖矿的病毒怎么清理
光删除没用的,因为没有解决好漏洞。
建议是重做系统,然后找护卫神给你做一下系统安全加固,把漏洞彻底堵住才有效果。
Ⅵ 电脑被控制挖矿怎么解决
换电脑(手动滑稽)
杀毒,杀不掉就查cpu或gpu占用高的程序手动删除,还不行就换硬盘(挖矿程序所在盘)还不行……换电脑吧
Ⅶ 违法挖矿怎么处理
《中华人民共和国土地法》 第36条:非农业建设必须节约使用土地,可以利用荒地的,不得占用耕地;可以利用劣地的,不得占用好地。 禁止占用耕地建窑、建坟或者擅自在耕地上建房、挖砂、采石、采矿、取土等。 第74条:违反本法规定,占用耕地建窑、建坟或者擅自在耕地上建房、挖砂、采石、采矿、取土等,破坏种植条件的,或者因开发土地造成土地荒漠化、盐渍化的,由县级以上人民政府土地行政主管部门责令限期改正或者治理,可以并处罚款;构成犯罪的,依法追究刑事责任。 《中华人民共和国矿产资源法》 第3条:矿产资源属于国家所有,由国务院行使国家对矿产资源的所有权。地表或者地下的矿产资源的国家所有权,不因其所依附的土地的所有权或者使用权的不同而改变。国家保障矿产资源的合理开发利用。禁止任何组织或者个人用任何手段侵占或者破坏矿产资源。 建议:向当地国土资源管理部门进行举报。
Ⅷ 服务器被下挖矿了怎么办
哥们被下了啥挖矿?去举报啊。之前流量矿石非常火的时候,我的服务器也被无良黑了,成了肉鸡,然后我去找到他的信息,截图跟流量矿石举报,就帮我处理了。你看你的被下了啥,就去找他们处理。
