logo NodeSeekbeta

早上发现多台主机被黑挖矿 cpu占用100% 罪魁是nezha探针 附清理脚本

12
  • @oursw #10 但它入侵之后做了那些系统配置修改,根本不知道,最好的方法就是重装系统

  • 都有ssh权限了
    top ps等这类工具,没替换吗?

  • 探针这玩意就不该默认给ssh权限,我记得当时哪吒v0的时候就有人讨论过这个话题

  • @seamee #1 发布于2026/6/17 08:39:36,编辑于2026/6/17 08:41:16
    罪魁祸首是不及时更新,最新版本早就修复了

    出问题的是v2.0.13及以下,最新版本是 v2.2.3,那是三周前的版本了

    正解,我印象中好几周之前都爆出这个漏洞了,当时试了一下自己的确实存在然后直接更新编排的镜像升级到最新版了

  • DD 最放心!

  • @seamee #1 5月31日哪吒探针群发通知了,我就更新了,才没中招

  • xhj007

  • 对的 很多人不知道但都开启了 后面我发现就白名单访问 但还是被黑@KeithX #13

  • 我擦,我也中招了,还是论坛朋友发信息给我我才知道,刚一直在重装系统,玛德。谷歌云都被干的被封了。

12

你好啊,陌生人!

我的朋友,看起来你是新来的,如果想参与到讨论中,点击下面的按钮!

📈用户数目📈

目前论坛共有61578位seeker

🎉欢迎新用户🎉