群晖被挂挖矿木马了 求解决办法
今天打开dsm发现cpu满载查了一下进程 发现是一个名叫chage your password 的服务满载
进程名是xmrig
google了一下应该是个挖矿的木马
现在看来 密码是肯定要改的了
但是问题是怎么删除这个进程
我去,这个需要重视一下,你用的什么系统?esxi还是单独群晖? 这个还是请专门的高手吧,无非是个linux,只要能进系统,有权限,高手是可以搞定的。 这个确实需要重视了,全部设置强密码 很想知道,这是什么搭建的系统,另外被中马的可能原因是什么。引起大家的重视。 吓得我立马登陆看一下cpu占用率。 自带的杀毒软件没试过? momo 发表于 2018-1-25 10:26
自带的杀毒软件没试过?
自带的杀毒怎么样?效果,稳定性,占用cpu和内存情况。 持续关注中 有最新的进展吗?关注中。 木马真的是无孔不入 同关注,什么环境,什么软件带来的病毒? 用Xshell SSH登录,里面是命令行,输入sudo -i 后,输入账户密码。出现#号,之后百度下杀进程的命令,然后用相关命令查询下该进程所创建的文件,然后删掉就可 linux kill、rpm 、grep命令等,不懂的就百度吧。linux的命令差不多都能用 关注中,看看怎么解决 群晖也会中病毒???怎么感染的? gebijj 发表于 2018-1-24 16:32
我去,这个需要重视一下,你用的什么系统?esxi还是单独群晖?
单独的群晖admin密码设得太简单了 123456 momo 发表于 2018-1-25 10:26
自带的杀毒软件没试过?
没试 后来直接重装了 不过两个盘又挂了一个盘的数据
还有百度云上有同步备份
所以本地加云端才是真正的保险
木马就是上面的
所以以后密码一定要小心一点
aronyfhj 发表于 2018-1-29 16:11
木马就是上面的
所以以后密码一定要小心一点
通过用户名和密码怎么入侵的呢?估计你ssh端口映射的吧。
页:
[1]
2