緣由
2020年12月份颓影,用自己用戶賬號(hào)登錄枫虏,發(fā)現(xiàn)實(shí)驗(yàn)室一個(gè)小型服務(wù)器在運(yùn)行xmrig
程序,google了一下疑似挖礦
相關(guān)的軟件灸姊」叭迹可能服務(wù)器被入侵了,最后嘗試用root
賬號(hào)登錄力惯,結(jié)果發(fā)現(xiàn)別人修改了... 唯一的辦法先關(guān)機(jī)了
image.png
需要修改一下root密碼
了碗誉,下面記錄一下修改過(guò)程,感謝薄大佬
指導(dǎo)夯膀。
參考:
在Linux下修改和重置root密碼的方法(超簡(jiǎn)單)Linux腳本之家】
[原創(chuàng)]一次挖礦入侵處理記錄(2021.01.27)
centos7修改root用戶密碼
操作:
1.服務(wù)器連接顯示器
(有些服務(wù)器比較老诗充,只有DVI
接口,確保你的顯示器有這個(gè)接口)
DVI
VGA
2.重啟電腦
開(kāi)機(jī)過(guò)程中诱建,快速看鍵盤(pán)上下方向鍵蝴蜓,暫停引導(dǎo)程序;敲擊e鍵俺猿,在LANG=en_US.UTF-8 后面加上 init=/bin/sh
image.png
3.Ctrl+X 進(jìn)入引導(dǎo)啟動(dòng)(單用戶模式)茎匠,并依次輸入下面命令
(如果鍵盤(pán)輸入,屏幕上不顯示押袍,輸入xtty echo
)
- 掛載根目錄
mount -o remount, rw /
- 修改root賬號(hào)密碼:
passwd root
類(lèi)似下面效果
image.png
4.更新系統(tǒng)信息 touch /.authorelabel
touch /.authorelabel
5.最后輸入以下命令重啟系統(tǒng)即可
exec /sbin/init 或 exec /sbin/reboot
(圖形界面進(jìn)入命令行界面ctrl alt f2)
接下來(lái) root登錄服務(wù)器
-
登錄系統(tǒng)
image.png - 看到
xmrig
程序,進(jìn)行刪除
image.png
網(wǎng)絡(luò)安全很重要!!!