最近服务器受到了挖矿程序的困扰,想求教应对挖矿有哪些方法(并没有想要一劳永逸或者妄想不花钱就解决的意思),只是想请教小公司有哪些力所能及的事情可以做
- 如何及时发现呢?要怎么发现呢?就
top
看资源利用么? - 发现后该如何处理呢?是只要
Kill
么?但我试过并不行 - 事后如提高预防呢?
- 有哪些标准的处理流程套路么?
- 有哪些好的学习资料可以去学习?(付费的也行)
最近服务器受到了挖矿程序的困扰,想求教应对挖矿有哪些方法(并没有想要一劳永逸或者妄想不花钱就解决的意思),只是想请教小公司有哪些力所能及的事情可以做
top
看资源利用么?Kill
么?但我试过并不行首先非必要端口不要轻易放开防火墙,比如3306这些数据库端口非必要条件下就别在不限制ip的情况开放,程序最好使用docker的简易镜像部署,这样的镜像可能最简单的wget,url都没有,导致就算被植入的挖矿的下载脚本,也没法直接下载,攻击者一般也不会特意为你的机器做定制的,一般是通过脚本批量扫描机器,看看有哪些机器有他能利用的漏洞的,docker容器就算感染了,直接重启一个容器就得了,也没必要再重装一个系统
补充一句屁话,实际上能做到多少算多少了。安全这种事情就是没出事的时候都嫌你烦,出事了好点的就抓一波,过了风头恢复原样。毕竟你也没法要求一群电脑都玩不明白的同事有什么网络安全意识对吧。
7 回答5.3k 阅读
4 回答4k 阅读
2 回答5.9k 阅读✓ 已解决
2 回答2.5k 阅读✓ 已解决
1 回答2.3k 阅读✓ 已解决
2 回答795 阅读✓ 已解决
1 回答1.6k 阅读✓ 已解决
说说我自己的一点经验
防范:
排查:
处理: