logo NodeSeekbeta

【复盘+自查脚本】哪吒面板漏洞被批量植入后门全过程:从发现到清理,附只读检测脚本

  • @sanro #19 主要是还有一些东西没备份,挺难受的,就怕备份里夹着什么东西就更恶心了

  • @luomozzz #20 你可以看看ip是不是都是24开头那个,我是还没开始植入xmrig挖矿,cpu也都正常

  • @qq4444 #26 重装一般就没事了,我用的komari,在安装agent的时候记得勾选禁用远程控制就可以

  • @799814263 #21 就是通过主控进来的,可以查一下有没有多一个gary公钥

  • 这两天扫得猛

  • 我机器上都屏蔽了主控执行命令,而且我的主控装在容器里,是不是就没事?

  • @imsnail #36 那你这种应该挺安全的,但还是可以排查一下放心些,最近很多中招

  • @treasureu #34 这个倒是大概看了,主控这边加上其他全部机器都没异常流量或者硬盘波动。主要他还没离谱到可以绕开主控直接控制就行了

  • 感谢分享,稍晚点我也查一下吃灰机。

  • 这个必须双赞点满

你好啊,陌生人!

我的朋友,看起来你是新来的,如果想参与到讨论中,点击下面的按钮!

📈用户数目📈

目前论坛共有71941位seeker

🎉欢迎新用户🎉