• 请不要在回答技术问题时复制粘贴 AI 生成的内容
rwecho
V2EX  ›  程序员

记录又一次被入侵的挖矿程序

  •  
  •   rwecho · 2 days ago · 2303 views
    之前我提到过,电脑被挖矿程序入侵过,今天又发现了一次。


    很早之前是因为这台电脑的 redis 是免密的,最后给 redis 增加了密码解决这问题。




    现在还在找原因。等我找到之后给大家贴个结果
    11 replies    2026-06-26 08:40:06 +08:00
    wanniwa
        1
    wanniwa  
       2 days ago   ❤️ 1
    我也被挖过两次
    1 、新手小白的时候,redis 部署云端免密一定会被挖
    2 、nextjs 前段时间的被发现的漏洞,老版本都中招
    lyxxxh2
        2
    lyxxxh2  
       2 days ago   ❤️ 1
    https://learnku.com/articles/42392

    以前被挖过,钓过他命令。
    rwecho
        3
    rwecho  
    OP
       2 days ago
    rwecho
        4
    rwecho  
    OP
       2 days ago
    rwecho
        5
    rwecho  
    OP
       2 days ago
    都一年多了, 我竟然没有发现。
    rwecho
        6
    rwecho  
    OP
       2 days ago
    frantic
        7
    frantic  
       2 days ago
    如何发现的?
    rwecho
        8
    rwecho  
    OP
       2 days ago
    @frantic 电脑慢。

    然后最后,他会 kill 我的 docker 镜像。我才发现

    我是调查为什么我的容器启动不起来,才找到的。
    frantic
        9
    frantic  
       2 days ago
    @rwecho 这也太坑了,没公网 IP 是不是就不会有这问题
    garyalen
        10
    garyalen  
       2 days ago
    redis 以前的某个版本之前还是无密码的 不知道的就直接裸奔
    jardel
        11
    jardel  
       2 days ago
    不应该将 redis 暴露端口,设置密码也不可以。redis 校验密码速度很快。暴力破解很快。应该在局域网内使用。只暴露必须暴露的端口。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2716 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 46ms · UTC 02:16 · PVG 10:16 · LAX 19:16 · JFK 22:16
    ♥ Do have faith in what you're doing.