当前位置: 首页 > news >正文

记一次redis未授权被种挖矿

#挖矿程序
/etc/httpgd
/etc/nnt.sh #大小问

#定时任务名为root
/var/spool/cron/root
内容:*/50 * * * * sh /etc/nnt.sh >/dev/null 2>&1

定时任务只有所有者可以写,且chmod修改权限失败。
#先查看定时任务的拓展属性,不可变(immutable)、只可追加(append-only)
[root@iZ2zeat88pyby6ca94qztsZ cron]# lsattr -d root
----ia--------e------ root

#尝试使用chattr命令修改文件属性
[root@iZ2zeat88pyby6ca94qztsZ cron]# chattr -i root
-bash: /usr/bin/chattr: 权限不够

#重安一下e2fsprogs,这个包里面有chattrm命令
root@VM-8-8-ubuntu:~# sudo yum install e2fsprogs

[root@iZ2zeat88pyby6ca94qztsZ etc]# which chattr
/bin/chattr

[root@iZ2zeat88pyby6ca94qztsZ etc]# chmod 777 chattr

[root@iZ2zeat88pyby6ca94qztsZ cron]# chattr -ia root

[root@iZ2zeat88pyby6ca94qztsZ cron]# lsattr -d root
--------------e------ root

#此时已经可以进行编辑了,先将内容删除
[root@iZ2zeat88pyby6ca94qztsZ cron]# vim root

[root@iZ2zeat88pyby6ca94qztsZ cron]# cat root

由于nnt.sh和httpgd有权限,只需要改一下拓展属性,即可删除
[root@iZ2zeat88pyby6ca94qztsZ cron]# chattr -ia nnt.sh
[root@iZ2zeat88pyby6ca94qztsZ cron]# chattr -ia httpgd
[root@iZ2zeat88pyby6ca94qztsZ cron]# rm -rf nnt.sh
[root@iZ2zeat88pyby6ca94qztsZ cron]# rm -rf httpgd

http://www.xdnf.cn/news/408349.html

相关文章:

  • Linux常见命令
  • GPL v2 许可证深度解析:条款逻辑与合规风险指南(下)
  • Tomcat服务部署
  • pth的模型格式怎么变成SafeTensors了?
  • Matlab 空调温度时延模型的模糊pid控制
  • YOLOv8网络结构
  • 1.10-数据传输格式
  • Java使用POI+反射灵活的控制字段导出Excel
  • MapReduce 的工作原理
  • 数据库分区与分表详解
  • java 中 pojo 的详细讲解
  • BGP练习
  • Java 内存模型(JMM)与内存屏障:原理、实践与性能权衡
  • Python基础:类的深拷贝与浅拷贝-->with语句的使用及三个库:matplotlib基本画图-->pandas之Series创建
  • 用户态到内核态:Linux信号传递的九重门(二)
  • 微信小程序仿淘宝拍照/照片点位识图、点位裁剪生图、图片裁剪组件、图片点位框选、裁剪生成图片,canvasToImg
  • 使用 DMM 测试 TDR
  • Ai应用部署离不开Docker环境
  • shell脚本实现docker运行镜像挂载
  • 【分享】利用自定义表单,文件摆渡系统实现数据合规与高效流转
  • Spark,hadoop 集群的常用命令
  • 科技快讯 | 字节跳动开源一款Deep Research项目;全球首个氮化镓量子光源芯片发布
  • 如何使用 Winget 命令安装 Microsoft Teams
  • 2.2 微积分的解释
  • Xubuntu系统详解
  • 解决pip安装PyPI默认源速度慢
  • TCPIP详解 卷1协议 八 ICMPv4和ICMPv6 Internet控制报文协议
  • Bash 执行命令的基本流程
  • [Java][Leetcode middle] 121. 买卖股票的最佳时机
  • tensorflow-cpu