关闭

阿里云服务器检测到矿工进程

瞎溜达 1年前 ⋅ 592 阅读

阿里云服务器报警告:云防火墙检测到您的系统IP出现了高风险安全事件:主机存在挖矿行为。

阿里云技术回复:与矿池198.98.57.3:80存在monero挖矿通信。

centos系统中执行

ps aux | grep http

发现两个不是项目进程:

执行命令:

whereis zgrab

发现在zgrab位置在: /usr/bin/zgrab

果断执行:

rm -rf /usr/bin/zgrab

然后kill -9干掉两个正在执行的进程。

不知道是否彻底解决,坐等


全部评论: 0

    我有话说: