Puncte:0

Cineva minează xmr pe vps-ul meu

drapel ar
cnu

Am observat că un nucleu CPU folosește 100% resurse, așa că rulează htop spectacole, xmrig rulează pe care nu l-am instalat niciodată.

și văd că fuge din cale /tmp/xmrig-... și rulez un site wordpress aici pe openlitespeed.

așa că mă îndoiesc că cineva a încărcat xmrig în /tmp folder folosind hack wordpress (aceasta este îndoiala mea, desigur)

și am ucis procesul și am șters folderul din /tmp

acum, după câteva ore, văd folderul înapoi și procesul rulează și el.

cum pot afla de unde a inceput procesul? ca de la cron sau un service?

Doar pentru distracție: dacă rulează dintr-un proces, aș dori să schimb adresa portofelului hacker-ului cu a mea și o mină în portofelul meu.

în notă serioasă: cum pot găsi mai multe informații despre hacker și este suficient doar blocarea portului de minerit?

orice ajutor este apreciat.

Mulțumiri.

Katherine Villyard avatar
drapel co
Imi pare rau omule. Aruncă-l de pe orbită. Este singurul mod de a fi sigur.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.