摘要:
借助redis内置命令,可以对现有数据进行恶意清空如果Redis以root身份运行,可往服务器上写入SSH公钥文件,直接登录服务器 如果redis启动监听外网端口,且未配置安全密码访问;当redis以root用户身份运行时,就可以借助链接到redis,通过redis内置命令修改 dir 和 dbfi 阅读全文
摘要:
记录一次遭受了挖矿软件导致CPU飙高的情况。 在登陆了服务器后发现电脑出现了有一个进程占据非常高的情况。 通过查询是挖矿程序。 知道了飙高的原因我们需要查出来什么这个挖矿软件是什么来头。 排查步骤: 查看计划任务 crontab -l 查询全部的定时任务 crontab -r 删除定时任务 cron 阅读全文