挖矿程序x8664
㈠ 服务器被攻击并植入kdevtmpfsi挖矿/病毒/木马
MongoDB库中的数据莫名其妙没有了,发觉如下信息:
1、 top -d 5命令 ,查看系统负载情况、是否有未知进程,发现一个名为kdevtmpfsi的进程,经科普它是一个挖矿程序,会占用服务器高额的CPU、内存资源。如图,CPU占用率高达788.7%,而且是yarn用户下:
2、 ps -ef |grep kdevtmpfsi 命令查看 该挖矿程序路径:/tmp/kdevtmpfsi
3、 ps -ef |grep yarn 命令查看更多关于yarn相关进程信息(此时我的服务器并没有开启yarn服务,如果有yarn的相关进程则可判断是攻击者开启的进程),发现另外还有个kinsing进程,经科普kinsing进程是kdevtmpfsi的守护进程:
4、 netstat -lntupaa 命令查看是否有异常的ip,果然发现194.87.102.77这个陌生的ip,判断是kdevtmpfsi的发出者:
5、经查询该ip的所在国家是俄罗斯:
6、 find / -iname kdevtmpfsi 命令再次确定命令所在位置以便删除:
7、 cd /tmp 进入相关目录:
8、 rm -rf kdevtmpfsi 删除kdevtmpfsi程序:
9、** kill -9 40422**杀掉kdevtmpfsi进程:
10、发现并没杀掉所有kdevtmpfsi进程,再次查找yarn的相关进程(因为之前已确认病毒是在yarn下),果真还有kdevtmpfsi进程存在:
11、用命令 批量杀掉 相关进程:
12、删除kinsing文件:
13、现在,已经把挖矿程序及相关进程删除掉了,但是还有两处没做处理:
14、 crontab -l 命令先看看crontab的定时任务列表吧:
15、编写删除挖矿程序脚本 kill_kdevtmpfsi.sh :
16、新增 定时任务 并删除攻击者的挖矿定时任务:
17、 crontab -l命令 查看现在只有杀进程的定时任务了:
18、禁止黑客的IP地址。
最初安装MongoDB时,并未设置密码认证,存在漏洞,导致黑客通过漏洞攻击服务器,并在程序里植入木马/病毒。单纯的kill -9 id杀掉病毒进程是杀不彻底的,治标不治本,应该定时删除病毒进程,禁止攻击者IP,重新安装系统或相关软件。
经过几天的观察,服务器运行正常,再没有被黑客攻击成功。
㈡ 如何解决GUIminer"由于应用程序配置不正确"无法启动挖矿的问题
原因分析:
综合互联网上的资料,绝大部分是以下三种原因:
该问题的原因之一:guiminer程序不完整,请重新下载绿色纯净版。
该问题的原因之二:您的计算机的Windows Installer服务没有开启。
其解决方法是打开控制面板→管理→服务,将Windows Installer服务开启,并设为自动,再重启电脑。
该问题的原因之三:您的计算机上没有安装Visual Studio的运行库。
该应用程序是Visual Studio 2005及其以上版本开发的,其依赖于相应的运行库,而您的电脑上没有安装该运行库。(对于VC6或VS2003开发的应用程序,如果缺少库文件,是会提示缺少“**.dll”,但VS2005或VS2008的却只提示“由于应用程序配置不正确??”。)
其解决方法不是重装应用程序,更不是重装系统,而是安装相应的运行库(Microsoft Visual C++ 20** Redistributable Package,即vcredist_x86.exe。
★区分您的程序是VS的哪个版本开发的确实有点困难,甚至有些软件是多个版本开发的,那就多种vcredist_x86.exe都装上,它们互相兼容,就能解决您计算机上大多数软件的同类问题了。(2005和2008的都装上后“添加/删除程序”会显示如图5)。
★以下以“20**”代表“2005”或“2008”或“2009”或“2010”。
所需安装包
仅需一个文件——微软官网下载中心下载的vcredist_x86.exe
步骤
打开控制面板→管理工具→服务,如果Windows Installer服务没有开启,则设其为自动,再重启电
脑。如果没有解决问题则继续。
可以初步判断您的程序是VS的哪个版本开发的。
(打开应用程序所在目录,搜索是否有mfc或msvc开头的文件,如果有,请查看其文件版本可知VC的版本。请看下图,8表示VC8.0开发的,9表示VC9.0开发的)
VS2003的VC版本是VC.1,
VS2005的VC版本是vc8.0,
VS2008的VC版本是vC9.0。
在控制面板的“添加/删除程序”查看本机是否安装了Microsoft Visual C++ 20** Redistributable Package。
如果没有上图中的Microsoft Visual C++ 20** Redistributable,则继续。
从微软下载中心下载Microsoft Visual C++ 20** Redistributable Package。该文件有32位的(X86),也有64位的(X64)。下载地址如下。
双击运行刚才下载到的vcredist_x86.exe,其会自动安装Microsoft Visual C++ 20** Redistributable Package
检查“添加/删除程序”里是否有了该项
如果有该项,则说明安装成功。然后开启你的应用程序,如果没有报错,则说明问题解决。
㈢ 有没有可能设计一种只能使用CPU的挖矿算法
CPU擅长的是像操作系统、系统软件和通用应用程序这类拥有复杂指令调度、循环、分支、逻辑判断以及执行等的程序任务。它的并行优势是程序执行层面的,程序逻辑的复杂度也限定了程序执行的指令并行性,上百个并行程序执行的线程基本看不到。GPU擅长的是图形类的或者是非图形类的高度并行数值计算,GPU可以容纳上千个没有逻辑关系的数值计算线程,它的优势是无逻辑关系数据的并行计算
㈣ 家用电脑怎么挖比特币家用电脑挖矿一天收益有多少
家用电脑怎么挖比特币?近日比特币又火热了起来,很多朋友在了解了挖矿行业以及挖矿赚钱后,也想着挖矿,但是看着矿机太贵,也不想入手矿机,就想用家用电脑挖矿,但是不知道家用电脑挖矿一天收益多少,也不知道家用电脑挖矿伤电脑吗?下面就为大家详细的介绍一下,一起来看看吧!
首先了解一下,电脑是怎么挖矿的,以比特币挖矿举个例子,假设你有一台能联网的计算机,那么你可以从比特币官方网站下载一个比特币挖矿的程序,你的电脑首次运行这个比特币挖矿程序的时候会产生一个数字账号,然后你只需要保持电脑的运行,这个比特币挖矿程序就会一直不停地计算上一系列“数学题”,当你成功地计算完“一道数学 题”之后,就有可能得到一定数量的比特币。
虽然看起来简单,但是其实不然,家用电脑挖矿的限制取决于电脑的GPU、CPU、内存,现在挖矿的难度已经很大了,比特币也减半了,所以很难挖矿了。如今挖矿都是相当耗钱的事,因为要配置专门的矿机才行,每台机器挂着6~8块显卡,以一台比较新的计算能力是13个T的矿机来计算,一天24小时运行,能挖出0.004549382个比特币。而且这样的矿机,只要数十台,每月的耗电量就会高达1万度。
而且正常情况下,每台挖矿机400瓦功耗,你算算需要多少电费?
就现在的比特币行情来说,虽然不是之前一万美元的时候了,现在折半了币值,也值3万多人民币一枚,那么,如果用家用电脑挖矿,多久才能挖到一枚?
曾经有专业的比特币挖矿玩家计算,如果使用家用电脑想要挖到一枚比特币,至少需要800天以上连续工作挖矿才可以 ,单成本消耗可能就超过比特币本身的价值。
不要以为一台几千的电脑,800天换3万挺划算啊,其实你还要考虑你的电费,挖矿可不是待机,一天几十块钱的电费跑起来很容易,算起来,比特币挖出来也就能赚个几千块钱,去掉电脑钱,好的情况下可能也就赚个一两千块钱吧。
更何况,考虑到设备成本损耗,专职挖币很可能一个赔本买卖。值得一提的是,比特币的价值其实有很大浮动,而且随着国家对虚拟货币监管力度的加强,比特币的应用前景充满着不确定性。
㈤ top cpu飙高,中了挖矿程序----解决方法
1.发现cpu异常,查看对应的进程信息
2.查看进程发现是挖矿进程在执行
3.确定是挖矿病毒,查看进程的执行文件链接到哪里,发现是jenkins的工作目录,最后结果发现是jenkins的漏洞导致自动创建CI计划,进行启动挖矿脚本
4.查看虚机密码是否被破解登录
5.查找挖矿文件
6.检查定时任务脚本
jenkins CVE-2018-1999002 漏洞修复: https://paper.seebug.org/648/
jenkings漏洞利用: https://xz.aliyun.com/t/4756
CI安全隐患: https://www.jianshu.com/p/8939aaec5f25
jenkins漏洞描述地址: https://www.cyberark.com/threat-research-blog/tripping-the-jenkins-main-security-circuit-breaker-an-inside-look-at-two-jenkins-security-vulnerabilities/
㈥ 如何赚取比特币百度经验
比特币自己挖是不现实的看现在全网的算力,除非你自己有大型矿机,最好就是靠点击广告赚比特币,一般很多国外的网站多有的不过得到的比特币很少只有0.00000来计算的。多发掘几个点广告赚的可以赚快点推荐你这个http://freebitco.in/?r=126019看看,其它网站自己发掘。网络经验你就多回答问题呗升级自然快了!!!
㈦ DCR的POW挖矿机制
Decred的POW机制,我们知道Bitcoin在POW上面采用的是SHA256算法, 由于其算法本身的瑕疵导致了一种被称之为AsicBoost的专利技术,基于该技术Asic矿机可以通过简化SHA256算法中的一些关键步骤来获得挖矿效率的提升(接近30%) ,这种不公平使得对比特币的挖矿生态产生不利影响,而Decred使用的是Blake256算法,需要显卡的硬计算能力,该算法在x86-64架构上面有着更好的性能表现,而且安全性要更高。
在POS机制方面,Decred上的POS协议使得用户可以通过持票(ticket)来为Decred的某项改进提案(DCP,类似于比特币里面的BIP与以太坊里面的EIP)进行投票,比如开发团队是否需要在某项新功能的开发上投入时间,是否要激活某项功能,如何使用经费等等。
为了参与POS,用户需要锁定自己的一部分DCR代币来换取ticket,每张ticket可以进行一次投票,投票完成之后,用户解锁相应的DCR代币并能够获得一定的奖励,这个过程我们称之为POS挖矿。 每张ticket会被随机的选举以参加投票,平均时间大约是28天,但最高可能会达到142天,并有0.5%的机票选票被作废。
POW矿工生成每个区块的时候最少应有5张选票来进行确认,如果少于5张时POW矿工的奖励会减少以示惩罚,同时最多可以有20张选票 。POS的难度调整算法将 每隔144个区块调整一次ticket的价格,使得维持票池里的票数在40960左右 。用户参与POS挖矿需要支付选票费给POW矿工,以便POW矿工将自己的ticket打包放入新挖的区块之中。当ticket被选中进行投票的时候,用户的钱包应当在线以行使自己的投票权,如果无法投票,则用户不能获得奖励,为了方便无法保持全天在线的用户,用户可以选择POS矿池代为投票,并向POS矿池支付一定的费用。
如下是我们从Decred钱包截取的关于Ticket的页面设置图,用户可以直接购买ticket并委托给矿池进行管理,同时ticket经过打包之后便成为活跃的(live)状态可以参与投票。而随着参与POS挖矿的用户越来越多,被锁定的DCR代币也越来越多,因此流通的DCR就会相应的减少,而提升DCR代币的价值。
Decred
Decred总供应量与比特币一致,均为2100万枚,在块0处预挖168万枚,之后每5分钟左右会产生一个新块 ,出块奖励从31.2DCR开始,每6144个块(约21.33天)减产一次,出块奖励中有60%是属于POW矿工,30%属于POS选民,10%归为发展基金。
Decred供应量
Decred是我们所研究的数字货币中在治理方面做的比较好的一种,很好的平衡了POW矿工、用户、POS矿池之间的关系,他们互相受益又互相制约 。并且我们已经看到,通过POW+POS的混合共识机制,在Bitcoin方面争议很大的一些关键特性(例如闪电网络)能够很快的在Decred上面投票通过并付诸实施。
这使得Decred的功能改进能够快速发展,开发者们将更能够专注在于技术的不断创新,而不必把自己的精力消耗于无止境的争论与利益斗争之中。
DCR矿池:
https://www2.coinmine.pl/dcr/
https://dcr.suprnova.cc/
DCR钱包:
官方钱包:https://wallet.decred.org/#/
挖矿机型:
Baikal Giant B
DCR支持交易所:
Upbit,B网,P网,C网
欢迎DCR挖矿朋友们来交流
㈧ 以太坊矿池有哪些
1. Ethpool(Ethermine)ETHpool.org是第一个官方的以太坊矿池。此前由于工作量超负荷,该矿池不接受新用户,只接受老客户。因此,许多新矿工被迫转向单独挖矿,因为那时还没有其他可替代的矿池。在Ethpool上挖矿,必须安装以太坊的C++ETH版本。? 市场占有率:23%? 当前矿池算力:399.1GH / s? 挖矿奖励结算模式:PPLNS? 费率:1.0%? 网址:https://ethpool.org/2. NanopoolNanopool虽然是新矿池,但已经是目前以太坊上最大的矿池之一。份额(Share)的复杂性是静态的,相当于50亿。在该矿池上进行挖矿的最低哈希率仅为5 Mhesh / s。此外,此矿池根据PPLNS方案计算挖矿奖励,其中N是最近10分钟内所有接受的份额。(注:PPLNS全称Pay Per Last N Shares,即根据最近的N个股份来支付收益。)Nanopool的服务器遍及全球,官网页面简洁直观。但是这个矿池的最低支付门槛相对较高,建议连接3个服务器,避免等待长时间的付款期。? 市场占有率:8%? 当前矿池算力:16,176.3GH / s? 挖矿奖励结算模式:PPLNS? 费用:1.0%? 网址:https://eth.nanopool.org/3. F2Pool(鱼池)F2Pool是2019年最受欢迎的矿池之一。F2pool的服务器主要位于中国、其他亚洲国家和美国。F2pool.com因其开放性,可访问性和易用性而备受矿工喜爱。矿工在F2Pool上注册后才可以挖矿。以太坊挖矿需要一个显卡矿机。 ? 市场占有率:10%? 当前矿池算力:19.38TH / s? 挖矿奖励结算模式:PPS+? 费率:2.5%? 网址:https://www.f2pool.com/4. Sparkpool(星火矿池)在ETH,GRIN和BEAM生态系统中,最强大的中国资源库是Sparkpool,它是与全球矿工合作的开放资源。在挖矿之前,你需要配置矿机。基于AMD GPU处理器的以太坊挖矿收益更高。它需要闪存改进的BIOS并调整MSI Afterburner或AMD驱动程序设置中的超频选项。 ? 市场占有率:29%? 当前矿池算力:56.96TH / s? 挖矿奖励结算模式:PPS +? 费用:1.0%? 网址:https://www.sparkpool.com/5. Dwarfpool在DwarfPool,矿工的信用等级分为RBPPS或HBPPS。使用RBPPS,只要有A值,你就可以获得对应奖励(死块除外)。HBPPS计提算法是基于时间的股份支付。每小时计算一次所有推广和发现的区块。该矿池具有经过优化的最佳挖矿引擎,拒绝率较低,透明且详细的统计信息。每小时进行一次支付结算,服务器遍布世界各地。? 市场占有率:6%? 当前矿池算力:2377109 MH / s? 挖矿奖励结算模式:HBPPS? 费用:1.0%? 网址:https://dwarfpool.com/6. MiningPoolHubMiningPoolHub允许矿工通过挖矿获利,并根据不同支付系统的汇率来交易数字货币。该矿池使用PPLNS算法确定用户奖励。提款手续费为0.9%。? 市场份额:3.7%? 当前矿池算力:7.05T / s? 挖矿奖励类型:PPLNS? 费用:1.0%?
㈨ 狗狗币挖矿教程是什么
狗狗币的挖矿有两个基本原则:单个矿工挖矿以及社区或矿池池挖矿。单独挖矿与所有采矿活动相同。您使用了足够体面的计算技术和功能,并将完整的挖掘(盈亏)保留在钱包中。
另一方面,社区或矿池挖掘让你可以通过特定的社区进行挖矿,从而降低了计算成本。这使得挖矿的总成本降低了,但是份额也平均分配到了矿池的每个成员中。
狗狗币挖矿硬件和装备,就像其他所有加密货币一样,狗狗币挖矿硬件和设备也是挖矿程序的重要组成部分。由于生产力将根据系统的需求输入而增加,因此首先需要选择正确的硬件。
这是Dogecoin挖矿硬件要求的完整详细列表:
1、预算版本:如果您正在寻找低成本的预算挖掘系统,那么这是您的最佳选择。整个安装程序的价格约为$ 1000或更少。散列速率为1,350Kh / s,因此从一开始就没有错。
2、6 GPU版本:建议使用4 GPU挖矿。哈希速率为2600kh / s,费用约为1600美元,这无疑是最受欢迎的选择。
3、6 GPU版本:尽管执行起来有些昂贵,但是6 GPU是目前最好的选择。花费约1800美元,哈希率超过3200kh / s,这是目前最好的选择。
狗狗币挖矿软件,Cgminer 3.7.2是最好的Dogecoin挖矿程序软件,因为它支持所有基于Scrypt脚本的货币。带有规格的.bat文件或.conf文件必须支持CLI或命令行界面。它还具有自定义更改,可为您提供不同的外观。
㈩ 云服务器中挖矿病毒的清除过程(三)
服务器CPU使用率50%,被两个进程占用,名称分别为
-mysql
zfsutils-md5sum
使用crontab -l查看定时任务,发现病毒文件-mysql
查看这个/var/.log/目录,发现更多病毒文件,-mysql是个脚本,内容如下
查看/etc/crontab.daily目录,发现一个文件名为ntpdate
/bin/sysprg创建日期与ntupdate是同一天,文件大小与x86_64相同,无疑也是个病毒文件。
进入到/var/spool/cron目录查看文件权限,发现被加了保护,使用lsattr去除,再编辑删除内容即可
禁用crontab
云服务器中挖矿病毒的清除过程(一)
云服务器中挖矿病毒的清除过程(二)