V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  mingxulin  ›  全部回复第 13 页 / 共 18 页
回复总数  353
1 ... 5  6  7  8  9  10  11  12  13  14 ... 18  
2021-12-03 14:49:34 +08:00
回复了 BlackFri 创建的主题 职场话题 毕业两年半的朋友们还有没实现经济独立的吗
啃过两次。第一次是 12 年刚刚工作租完房子没钱吃饭向我妈要了 300 块,第二次是今年九月在杭州买房向我妈要了 5w 凑首付。
2020-12-10 14:09:28 +08:00
回复了 zhangyunlu80 创建的主题 健康 脂肪肝风云
公司每年体检一直都是轻度脂肪肝,但是谷丙转氨酶指标一直异常。今年特地去浙 2 复查了,做了所有肝相关化验检查,超声弹性检查结果是重度脂肪肝。医生建议每天运动 50 分钟,两个月后复查。从 9 月底开始天天游泳,体重从 84kg 减到 78kg 。肝功能指标全部正常,超声弹性检查因为短期内减肥肝脏脂肪分布不均无法确认。
2019-05-06 16:38:29 +08:00
回复了 Guus 创建的主题 PHP 求知! 你认为一年涨薪资几次或多少合理???
我觉得吧 涨一次爽一次 一直涨一直爽
2019-03-05 13:05:14 +08:00
回复了 mgso 创建的主题 生活 啊,这口腔溃疡.真的是要人命
之前在台湾买过破嘴膏,睡前涂一下 第二天基本就不痛了
2019-02-22 10:50:34 +08:00
回复了 yuedingwangji 创建的主题 问与答 心累,服务器被黑了,有大佬帮忙分析下么
@lifh1221 #8 我整理一下給你
先用 base64 反解出服务器上的脚本,确认一下脚本具体做了那些操作。然后在 hosts 里把脚本中请求的地址全都指向到 127.0.0.1。 把 chattr 命令从 bin 目录移出到其他,我是把 chattr 移动到 root 目录,因为脚本就是通过 chattr 获得修改定时任务的权限。
在通过下面命令清空定时任务,修复权限。
/root/chattr -i /var/spool/cron/root && > /var/spool/cron/root && chmod 000 /var/spool/cron/root && /root/chattr +i /var/spool/cron/root
/root/chattr -i /var/spool/cron/crontabs/root && > /var/spool/cron/crontabs/root && chmod 000 /var/spool/cron/crontabs/root && /root/chattr +i /var/spool/cron/crontabs/root
/root/chattr -i /etc/cron.d/root && > /etc/cron.d/root && chmod 000 /etc/cron.d/root && /root/chattr +i /etc/cron.d/root

然后关注 /var/spool/cron/ /etc/cron.d/等目录 确认一下里面是否有异常文件,我这边是多了一个 tomcat 还有同层的其他文件也被串改。 在 redis 的 src 里也有一个 tomcat 文件。
删除 /etc/init.d/watchdogs

这个时候定时任务和恶意文件都已经删除。但是 cpu 的负载还是很高,我处理的办法是重启系统后内存中的进程也被干掉,回复正常。然后从其他系统拷贝 netstat 命令到被黑服务器即可。

我同事给了我一个方案就是如果你的服务器不能重启,就是通过安装 sysdig 工具追踪恶意进程 ksoftirqds,查到后 kill -9,负载回复正常。如果发现 /etc/ld.so.preload 被串改可以自行通过工具修复
2019-02-21 18:28:15 +08:00
回复了 yuedingwangji 创建的主题 问与答 心累,服务器被黑了,有大佬帮忙分析下么
还少了一条 /root/chattr -i /etc/cron.d/root && > /etc/cron.d/root && chmod 000 /etc/cron.d/root && /root/chattr +i /etc/cron.d/root
2019-02-21 16:53:26 +08:00
回复了 yuedingwangji 创建的主题 问与答 心累,服务器被黑了,有大佬帮忙分析下么
弄错了 先把域名 指向本地 然后清空定时任务
2019-02-21 16:49:27 +08:00
回复了 yuedingwangji 创建的主题 问与答 心累,服务器被黑了,有大佬帮忙分析下么
chattr -i /var/spool/cron/root && > /var/spool/cron/root && chmod 000 /var/spool/cron/root && chattr +i /var/spool/cron/root
chattr -i /var/spool/cron/crontabs/root && > /var/spool/cron/crontabs/root && chmod 000 /var/spool/cron/crontabs/root && chattr +i /var/spool/cron/crontabs/root
然后把 minerxmr.ru thyrsi.com 指向本地
等进程结束后删除恶意程序
@Cukuyo #1
@jrrx #2
2019-02-02 12:26:40 +08:00
回复了 hheedat 创建的主题 生活 大家帮我看看我是不是被收了智商税?
2018 年发感冒发高烧,去了浙二医院发热门诊,做了检查后医生就开了一盒散利痛。医保结算后就几块钱。
1 ... 5  6  7  8  9  10  11  12  13  14 ... 18  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2473 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 33ms · UTC 04:09 · PVG 12:09 · LAX 21:09 · JFK 00:09
Developed with CodeLauncher
♥ Do have faith in what you're doing.