惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

S
Security Archives - TechRepublic
WordPress大学
WordPress大学
酷 壳 – CoolShell
酷 壳 – CoolShell
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
Microsoft Azure Blog
Microsoft Azure Blog
V
Visual Studio Blog
美团技术团队
GbyAI
GbyAI
The Cloudflare Blog
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
N
Netflix TechBlog - Medium
Jina AI
Jina AI
G
Google Developers Blog
H
Help Net Security
Blog — PlanetScale
Blog — PlanetScale
有赞技术团队
有赞技术团队
Martin Fowler
Martin Fowler
J
Java Code Geeks
F
Fortinet All Blogs
云风的 BLOG
云风的 BLOG
Google DeepMind News
Google DeepMind News
IT之家
IT之家
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
博客园 - 司徒正美
博客园 - Franky
博客园 - 三生石上(FineUI控件)
MyScale Blog
MyScale Blog
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
Stack Overflow Blog
Stack Overflow Blog
Y
Y Combinator Blog
阮一峰的网络日志
阮一峰的网络日志
aimingoo的专栏
aimingoo的专栏
博客园_首页
MongoDB | Blog
MongoDB | Blog
T
The Blog of Author Tim Ferriss
U
Unit 42
Hugging Face - Blog
Hugging Face - Blog
M
MIT News - Artificial intelligence
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
雷峰网
雷峰网
博客园 - 【当耐特】
NISL@THU
NISL@THU
Engineering at Meta
Engineering at Meta
P
Proofpoint News Feed
cs.CL updates on arXiv.org
cs.CL updates on arXiv.org
G
GRAHAM CLULEY
V
Vulnerabilities – Threatpost
K
Kaspersky official blog

Bash

Linux bash 脚本监控和重启一个守护进程 - V2EX 有个脚本代码的问题 Bash Script 代码比较,你认为哪个更加容易理解? 有使用 kitty 当日常终端的老哥吗? - V2EX 在输入命令时,自动调用 fzf 进行模糊匹配 使用 shell 的 bash -c "functions"时,是不是所有相关的函数都得声明出来? shell 比较浮点数大小的问题,顺便吐槽以下 shell - V2EX bash-completor:声明式编写 Bash 补全脚本 - V2EX sudo 改用 pkexec 的问题 - V2EX sed 如何查找替换反斜杠 - V2EX lobash 发布 v0.5.0 版本 - V2EX 为什么这样写无法连接(join)数组各项? - V2EX 如何使用 awk 打印 nginx 404 日志的目录 - V2EX 请教一下,怎么把向终端输入的内容重定向一份到文件? - V2EX 请教一下 shell 里使用 jq 处理 json 应该怎么写 - V2EX 求一个 wsl2 ubuntu20.04 的默认 /etc/bash.bashrc - V2EX 如何让 bash 的补全 popup 显示 - V2EX 如何去除 Bash variable expansion 后加的单引号? - V2EX 初学者写了个 bash 脚本,求大佬点评 - V2EX tar 使用管道的困惑 - V2EX 如何获取命令标准输出到变量里并保留颜色?或者能不能一边输出一边赋值或判断。 - V2EX 请问如何在 alias 命令里传递参数? - V2EX Bash 下如何优雅地临时在后台运行程序并易于管理? - V2EX shell tr -cd 匹配字符串问题 - V2EX shell 中的 import 能不能支持 as 或 alias 类似功能 - V2EX Shell 多个文本间隔追加的方法 - V2EX 如何实现一个符合规范的 shell? 请教下如何检测文件是否存在 bash 里面有 io 多路复用吗? 闲的蛋疼,用 shell 写了个拓扑排序。。。 echo '1 2'|awk "{print $2}"的输出为什么是 1 2 Shell 中冒号变成了斜线 大家觉得 shell 如何呢? 如何让 ls 默认带--group-directories-first 选项 shell 脚本用 expect 输入密码,密码带有{}导致 expect 报错 询问一个正则表达式,请大家帮忙 请教一个 bash 的问题 请教 Shell 空字符串数组的问题 统计一下,如果你在用 bash,用什么版本号的 bash? sh 可以运行后执行一段脚本吗? bash 是可以的。 bash shell history search Shell 给变量的赋值里带 $ 要怎么写? [求助] shell 处理 yaml 今天想合并文件写出个递归。。。 啊,我中毒了 寻一段 shell 来实现自动填写 ssh 登录密码 秀一下原生的 “终端.app”(bash) # [求助] 用 curl 抓取一个网站,网站有很多分页,但不论怎么指 page=[2-100],抓取的都只是 page=1 的内容... 请问这段 shell 代码有设么问题吗
生产服务器集群被黑了,帮看看这个脚本 - V2EX
nimab · 2020-09-02 · via Bash
ward56

6

ward56      2021 年 1 月 21 日

@nimab 封掉 url 治标不治本,实际挖矿木马有休眠期,不会一直运行。
其它健康的服务器,你可以给 openssh 加固,该打补丁的打补丁,该加策略的加策略。
已经中招的服务器按照我发的方法做一遍,关键点是找到对应的 /proc 里的进程对应的程序。(封掉 url 之后非常难定位问题,建议放行 url,把问题爆露出来,全面分析下)
思路就这么简单,你再尝试深挖 linux 进程会变得更有趣。

现在的挖矿木马太多,主要以下大类:
初版的 linux 挖矿程序通过 计划任务执行 crontab 里
进阶版的 linux 挖矿程序通过
1.隐藏文件运行,或者通过加密的脚本。
2.脚本内容一般是重命名的 cur 或 wge 拉取外网的脚本或程序
3.然后删除本地运行的源程序
最终实现,无本地运行程序方式实现挖矿。
高级进阶版
入侵系统之后,先给系统做全面性能优化
包含;内核参数优化 / 性能优化(杀掉占用资源过高的程序,你自己运行的服务)
没有计划任务跑挖矿程序,没有链接公网需求,一次非守护运行。