绿云,中毒了,

GF23inf32we 2026-08-28 21:38 1



昨天下午 7点20,中毒,今天发现后清除 没几个小时,又中毒了。。。安装了 fail2ban,改了端口登录。不知道是什么漏洞??


现在已重新安装系统,中毒之前已经安装了fail2ban,改了端口。目前就这一只鸡中招。

最新回复 (18)
  • Na 08-28 21:39
    1

    让ai查查啊 ^-^

  • GF23inf32we 楼主 08-28 21:41
    2

    @Na #1 就是靠AI 才清理干净的,没几个小时,又中了。不知道是什么漏洞 ,已经重装系统了

  • Crueyl 08-28 21:41
    3

    100%的时候是不是中毒

  • Omarchy 08-28 21:42
    4

    我之前有一个绿云中盘机,会频繁周期性的内存和CPU满载。买这么多机,就遇到1个这样的

  • 苏叶 08-28 21:45
    5

    你装了啥啊,怎么装的,用的啥脚本,都说一下,你给个这个图,我们不会看照片鉴定鹦鹉DNA啊

  • GF23inf32we 楼主 08-28 21:49
    6

    ^-^ ^-^ @苏叶 #5 没让算命啊。最近更新了宝塔 ? 安装了个traffmonetizer ,已经重装系统了。还能中招算我倒霉

  • 苏叶 08-28 21:54
    7

    @GF23inf32we #6 有没有可能是traffmonetizer的锅 ^-^ 下次别急着重装先看看

  • GF23inf32we 楼主 08-28 22:03
    8

    @苏叶 #7 跟这个没关系啊,流量没动,CPU 跑满,昨天已经跑了一天了,满载一天,今天清理干净,没几个小时又开始满载了

  • GF23inf32we 楼主 08-28 22:04
    9

    @苏叶 #7 traffmonetizer 这个DOCKER 运行的,没可能

    crond 占 190% CPU

    挖矿程序伪装成 crond

    恶意脚本通过 cron 持久化

    被入侵后添加了定时任务

    AI分析的 是这样

  • wzx 08-28 22:06
    10

    挖矿程序,你是不是用了什么ssh软件,泄露了密码

  • 灰泽满 08-28 22:11
    11

    直接重装比你折腾快多了 这种只要有点技术在犄角旮旯藏着都很难找的

  • GF23inf32we 楼主 08-28 22:17
    12

    @wzx #10 快2年了,泄露也不至于,只有这一个中毒的,已经重装系统了,还中毒就只能都用密钥登陆了

  • GF23inf32we 楼主 08-28 22:18
    13

    @灰泽满 #11 有ai 清除是快多了,但是过一会又回来了,已经重装系统,就是不知道这是从哪出的问题。

  • wzx 08-28 22:19
    14

    @GF23inf32we #12 和你用多久没关系,像一些开源项目,很多都有后门或者漏洞,刚好最近漏洞被利用了,就泄露了密码

  • GF23inf32we 楼主 08-28 22:21
    15

    @wzx #14 没印象了。。。目前就这一个中招的。看其他的会不会有问题,只能慢慢排除

  • mingtian 08-28 22:21
    16

    ^-^

  • Nyaa 08-28 22:26
    17

    抓紧排查

  • 苏叶 08-29 09:12
    18

    @GF23inf32we #9 我的意思是他的安装脚本是不是非官方的或者版本太老,可能存在后门或者漏洞,宝塔一般来说漏洞的可能性相对小一点,还有个可能是traffmonetizer出了问题,所以启动不起来,定时任务重新它后,还是无法正常运行,一直循环尝试自启跑满了cpu

* 帖子来源NodeSeek
返回