公网中Linux系统下Redis使用注意事项以及被pnscan病毒攻击的经过

0.案发情况

pnscan病毒感染惨状:
  • 使用top & ps & netstat 等等命令,都无法正常使用

  • CPU基本100%,时不时网络中断

  • redis端口6379被大规则线程占用

  • 通过lsof -i:6379 查看进程,发现进程id一直在变动

  • rm -rf 攻击的脚本,显示没权限(加sudo也没用,彻底对这个病毒服气了!)

>>提示<<

最终因为被感染的文件实在太多,只能重装系统。尽管删除了核心的攻击脚本,但是我自己的很多脚本命令也被破坏了。

如果整个排查过程对你有帮助,请继续看,如果你想彻底解决掉,可以关闭此页面了(我也没找到彻底解决的方案!)

1.案发原因

起初redis

posted @   坦笑&&life  阅读(15)  评论(0编辑  收藏  举报  
相关博文:
阅读排行:
· 分享4款.NET开源、免费、实用的商城系统
· 全程不用写代码,我用AI程序员写了一个飞机大战
· MongoDB 8.0这个新功能碉堡了,比商业数据库还牛
· 白话解读 Dapr 1.15:你的「微服务管家」又秀新绝活了
· 上周热点回顾(2.24-3.2)
点击右上角即可分享
微信分享提示