flyzy博客
分享便宜VPS与网络优惠
搬瓦工

PVE开的LXC小鸡,101有个进程100%跑,让人挖矿了吗

root@101:~# ls -al /root/.cfg/./systemc

-rwxrwxrwx 1 root root 5826008 Nov 29 19:34 /root/.cfg/./systemc
systemc MD5:a586a7de89946f5ecfe721ae1d918d92 此文件有4个引擎报毒,基本确认是病毒文件,请不要使用! Authentium        4.6.5        5.3.14        2021-07-14        E64/CoinMiner.B.gen!Camelot        ClamAV        26230        0.100.2        2021-07-13        Multios.Coinminer.Miner-6781728-2        Cyren        6.0.0.4        6.0.0        2021-07-14        E64/CoinMiner.B.gen!Camelot 奇虎360        1.0.1        1.0.1        2021-07-14        Linux/Miner.BitCoinMiner.HjsASg0A        复制代码
还有一个脚本
.b4nd1d0
#!/bin/bash m1lbe1() { if ! pgrep -x systemc >/dev/null then         /root/.cfg/./systemc >/dev/null 2>&1 & disown $* else                 exit 1 fi } m1lbe1 复制代码

有可能我开启的测试容器,开启了弱密码,让人爆破了

云南省网友说:国内都屏蔽了矿池   应该不会吧
你看一下 tcp 链接 有几个ip

河南省网友说:啥配置啊,,能开这么多个lxc

广东省网友说:是的,重装吧。弱密码?

广东省网友说:有可能我开启的测试容器,开启了弱密码,让人爆破了

PVE开的LXC小鸡 其中的一个测试容器
模版是默认证书登陆的,

广东省网友说:Miner.BitCoinMiner  矿工 比特币矿工
弱密码不可取,让人扫描了
虽然 ssh 端口 映射到  10122,还是让人爆破了

安徽省网友说:腾讯 248

赞(0) 打赏
关注我们
未经允许不得转载:flyzy博客 » PVE开的LXC小鸡,101有个进程100%跑,让人挖矿了吗
分享到: 更多 (0)

这是一种鼓励

支付宝扫一扫打赏

微信扫一扫打赏