公网中Linux系统下Redis使用注意事项以及被pnscan病毒攻击的经过
一次惨痛的教训:被pnscan病毒攻击的经过(公网中Linux系统下Redis使用注意事项)
0.案发情况
pnscan病毒感染惨状:
-
使用
top
&ps
&netstat
等等命令,都无法正常使用 -
CPU
基本100%
,时不时网络中断 -
redis
端口6379
被大规则线程占用 -
通过
lsof -i:6379
查看进程,发现进程id一直在变动 -
rm -rf
攻击的脚本,显示没权限(加sudo
也没用,彻底对这个病毒服气了!)
>>提示<<
最终因为被感染的文件实在太多,只能重装系统。尽管删除了核心的攻击脚本,但是我自己的很多脚本命令也被破坏了。
如果整个排查过程对你有帮助,请继续看,如果你想彻底解决掉,可以关闭此页面了(我也没找到彻底解决的方案!)
1.案发原因
起初redis
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 分享4款.NET开源、免费、实用的商城系统
· 全程不用写代码,我用AI程序员写了一个飞机大战
· MongoDB 8.0这个新功能碉堡了,比商业数据库还牛
· 白话解读 Dapr 1.15:你的「微服务管家」又秀新绝活了
· 上周热点回顾(2.24-3.2)