Size: a a a

Системное администрирование

2020 January 29

Sf

Sensiduct fcc in Системное администрирование
Не пинг, а латенси
источник

Sf

Sensiduct fcc in Системное администрирование
Глупые геймеры тупых игор
источник

В

Владислав in Системное администрирование
Парни, галатика в опасносте!11 Кто-нибудь с kinsing майнером сталкивался?
источник

В

Владислав in Системное администрирование
предположительно пробивает redis в docker и запускает такую тварь в системе https://pastebin.com/FWZ7Ji30
источник

Sf

Sensiduct fcc in Системное администрирование
Редис, доцкер, майнер
источник

ВИ

Владимир Иванов in Системное администрирование
о, девопсы пришли
источник

Sf

Sensiduct fcc in Системное администрирование
Блять, заслужил, ей богу
источник

В

Владислав in Системное администрирование
я не туда попал?
источник

ВИ

Владимир Иванов in Системное администрирование
мы щас с пацанами тебе за щеку накидаем =)))
источник

Sf

Sensiduct fcc in Системное администрирование
Ты че не можешь его в контейнере кильнуть?
источник

В

Владислав in Системное администрирование
Разобрал логику работы.
1) Чистим логи за собой проникновения (отсюда мы и понять не можем как падла пролезла)
2) Вырубает мониторинги и запрещает запись в /root/.ssh/authorized_keys
3)грепаем и смотрим порты себеподобных и все соединения
4) убиваем майнеры, если есть.
5) удаляем себе подобных, если есть.
6) даже в докер контейнерах.
7) тянем (разные варианты, ip выше) и проверяем md5 своих бинарников, запускаем
8 ) Добавляем в кронтаб свой .sh и чистим логи.
источник

В

Владислав in Системное администрирование
Sensiduct fcc
Ты че не можешь его в контейнере кильнуть?
да докера уже давно нет.
источник

В

Владислав in Системное администрирование
суть в том, что оно множится по средствам записи /var/spool/cron - тянет себя wget. Но ЧТО за зараза туда прописывает - если демон убит, как и майнер.
источник

В

Владислав in Системное администрирование
.sh левых нет в системе. демоны все удалены, хвосты вычищены. все ПО обновлено. все порты нахер закрыты.
источник

Sf

Sensiduct fcc in Системное администрирование
Чудес не бывает
источник

В

Владислав in Системное администрирование
я 10 лет средней руки админ
источник

В

Владислав in Системное администрирование
и вот этот случай для меня чудеса
источник

Sf

Sensiduct fcc in Системное администрирование
@serg88p иди сюда, тут на линуксе базарят
источник

j

jaffa シ in Системное администрирование
Sensiduct fcc
@serg88p иди сюда, тут на линуксе базарят
Я занят блэ)))
источник

Sf

Sensiduct fcc in Системное администрирование
jaffa シ
Я занят блэ)))
Тут интересно, тут майнермножица
источник