当前位置: 首页 > news >正文

记一次redis未授权被种挖矿

#挖矿程序
/etc/httpgd
/etc/nnt.sh #大小问

#定时任务名为root
/var/spool/cron/root
内容:*/50 * * * * sh /etc/nnt.sh >/dev/null 2>&1

定时任务只有所有者可以写,且chmod修改权限失败。
#先查看定时任务的拓展属性,不可变(immutable)、只可追加(append-only)
[root@iZ2zeat88pyby6ca94qztsZ cron]# lsattr -d root
----ia--------e------ root

#尝试使用chattr命令修改文件属性
[root@iZ2zeat88pyby6ca94qztsZ cron]# chattr -i root
-bash: /usr/bin/chattr: 权限不够

#重安一下e2fsprogs,这个包里面有chattrm命令
root@VM-8-8-ubuntu:~# sudo yum install e2fsprogs

[root@iZ2zeat88pyby6ca94qztsZ etc]# which chattr
/bin/chattr

[root@iZ2zeat88pyby6ca94qztsZ etc]# chmod 777 chattr

[root@iZ2zeat88pyby6ca94qztsZ cron]# chattr -ia root

[root@iZ2zeat88pyby6ca94qztsZ cron]# lsattr -d root
--------------e------ root

#此时已经可以进行编辑了,先将内容删除
[root@iZ2zeat88pyby6ca94qztsZ cron]# vim root

[root@iZ2zeat88pyby6ca94qztsZ cron]# cat root

由于nnt.sh和httpgd有权限,只需要改一下拓展属性,即可删除
[root@iZ2zeat88pyby6ca94qztsZ cron]# chattr -ia nnt.sh
[root@iZ2zeat88pyby6ca94qztsZ cron]# chattr -ia httpgd
[root@iZ2zeat88pyby6ca94qztsZ cron]# rm -rf nnt.sh
[root@iZ2zeat88pyby6ca94qztsZ cron]# rm -rf httpgd

http://www.dtcms.com/a/186265.html

相关文章:

  • Java中进阶并发编程
  • langchain4j中使用milvus向量数据库做RAG增加索引
  • 新能源汽车电池加热技术:传统膜加热 vs. 脉冲自加热
  • C++类成员
  • 【技巧】使用frpc点对点安全地内网穿透访问ollama服务
  • Ascend的aclgraph(五)PrimTorch TorchInductor
  • 网页Web端无人机直播RTSP视频流,无需服务器转码,延迟300毫秒
  • Dagster Pipes系列-1:调用外部Python脚本
  • 按钮导航组件 | 纯血鸿蒙组件库AUI
  • 基于STM32、HAL库的DPS368XTSA1气压传感器 驱动程序设计
  • Java高频面试之并发编程-16
  • 设置环境变量启动jar报
  • 基于SpringBoot的蜗牛兼职网设计与实现|源码+数据库+开发说明文档
  • Qt Creator 配置 Android 编译环境
  • 火山RTC 6 自定义视频
  • 深入解析MySQL联合查询(UNION):案例与实战技巧
  • 区块链技术构建电子发票平台“税链”
  • JVM之垃圾回收器
  • 开源 RPA 工具深度解析与官网指引
  • 【Git】GitHub上传图片遇到的问题
  • Spark,序列化反序列化
  • C# 基础 try-catch代码块
  • 「华为」人形机器人赛道投资首秀!
  • 单片机学习Day08--相邻流水灯
  • 【落羽的落羽 C++】stack和queue、deque、priority_queue、仿函数
  • MySQL 8.0安装(压缩包方式)
  • 热部署与双亲委派
  • Oracle数据库局部性HANG处理过程
  • Adobe Acrobat pro在一份PDF中插入空白页
  • 【前端】骨架屏