深度学习服务器挖矿杀毒求助

2021-05-27 19:57:19 +08:00
 666orz

一台深度学习服务器应该被黑了,然后有个挖矿进程一直处理不掉,服务器系统为:ubuntu 18/04 具体表现为:有 sudo 权限的账户被更改了密码,kill 掉进程后会自动重启,crontab 脚本里面也没有相关自启动命令; 请问各位大佬,如何才能把这个进程杀掉,以及如何提高安全性,避免再次发生; 现在服务器是暴露在公网 ip 下的,更改了 ssh 端口,可能密码有点弱。

1258 次点击
所在节点    问与答
12 条回复
666orz
2021-05-27 19:57:50 +08:00
weak
2021-05-27 20:03:35 +08:00
非专业回答 先去救援模式把 root 密码改回来
renmu123
2021-05-27 20:19:11 +08:00
重装,复杂密码
lizytalk
2021-05-27 20:26:45 +08:00
重装救一切
richangfan
2021-05-27 20:29:05 +08:00
重装,ssh 禁止密码登入
wunonglin
2021-05-27 20:29:24 +08:00
重装。鬼知道他还做了什么事
Ayahuasec
2021-05-27 20:33:07 +08:00
架在公网的 ssh 建议直接禁止密码登录,强制要求密钥登录。
noqwerty
2021-05-27 20:46:26 +08:00
screen 进程,确定不是内鬼吗😂
666orz
2021-05-27 20:47:32 +08:00
@noqwerty 啊哈,确实我昨天才给他人弄了账户,然后今天感觉服务器卡卡的,就发现有挖矿程序了
666orz
2021-05-27 20:48:22 +08:00
@Ayahuasec 好的,多谢,已经禁止密码登陆了

@renmu123
@lizytalk
@richangfan
@wunonglin
多谢各位建议,现在正在拷贝数据,做好最坏打算!
zxCoder
2021-05-27 21:04:44 +08:00
严查内鬼哈哈哈
wogong
2021-05-28 09:45:55 +08:00
防火墙把挖矿连接的鱼池地址干掉,看看他怎么挖

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/779654

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX