
服务器挖矿攻击(Cryptojacking)是指攻击者入侵服务器后,偷偷运行挖矿程序,持续消耗你的CPU、内存和带宽来赚钱。
👉 本质一句话:你的服务器 = 黑客的免费矿机
👉 其中 Monero 是“隐身王者”,最难追踪。
top
htop
👉 特征:
常见:
👉 关键点:名字越正常越危险
netstat -antp
👉 特征:
root / 123456
admin / admin
👉 自动化扫描,几分钟破防
2375 / 6379
👉 等于“裸奔服务器”
top
ls -l /proc/PID/exe
重点目录:
/tmp
/dev/shm
/var/tmp
crontab -l
cat /etc/rc.local
netstat -antp
cat /etc/passwd
ps -ef
netstat -antp
top
kill -9 PID
22 / 6379 / 2375 / 9200
👉 禁止 root 直接运行业务
出现以下情况:
👉 默认:服务器已被控制