当前位置: 首页 > news >正文

记一次redis未授权被种挖矿

#挖矿程序
/etc/httpgd
/etc/nnt.sh #大小问

#定时任务名为root
/var/spool/cron/root
内容:*/50 * * * * sh /etc/nnt.sh >/dev/null 2>&1

定时任务只有所有者可以写,且chmod修改权限失败。
#先查看定时任务的拓展属性,不可变(immutable)、只可追加(append-only)
[root@iZ2zeat88pyby6ca94qztsZ cron]# lsattr -d root
----ia--------e------ root

#尝试使用chattr命令修改文件属性
[root@iZ2zeat88pyby6ca94qztsZ cron]# chattr -i root
-bash: /usr/bin/chattr: 权限不够

#重安一下e2fsprogs,这个包里面有chattrm命令
root@VM-8-8-ubuntu:~# sudo yum install e2fsprogs

[root@iZ2zeat88pyby6ca94qztsZ etc]# which chattr
/bin/chattr

[root@iZ2zeat88pyby6ca94qztsZ etc]# chmod 777 chattr

[root@iZ2zeat88pyby6ca94qztsZ cron]# chattr -ia root

[root@iZ2zeat88pyby6ca94qztsZ cron]# lsattr -d root
--------------e------ root

#此时已经可以进行编辑了,先将内容删除
[root@iZ2zeat88pyby6ca94qztsZ cron]# vim root

[root@iZ2zeat88pyby6ca94qztsZ cron]# cat root

由于nnt.sh和httpgd有权限,只需要改一下拓展属性,即可删除
[root@iZ2zeat88pyby6ca94qztsZ cron]# chattr -ia nnt.sh
[root@iZ2zeat88pyby6ca94qztsZ cron]# chattr -ia httpgd
[root@iZ2zeat88pyby6ca94qztsZ cron]# rm -rf nnt.sh
[root@iZ2zeat88pyby6ca94qztsZ cron]# rm -rf httpgd

相关文章:

  • Java中进阶并发编程
  • langchain4j中使用milvus向量数据库做RAG增加索引
  • 新能源汽车电池加热技术:传统膜加热 vs. 脉冲自加热
  • C++类成员
  • 【技巧】使用frpc点对点安全地内网穿透访问ollama服务
  • Ascend的aclgraph(五)PrimTorch TorchInductor
  • 网页Web端无人机直播RTSP视频流,无需服务器转码,延迟300毫秒
  • Dagster Pipes系列-1:调用外部Python脚本
  • 按钮导航组件 | 纯血鸿蒙组件库AUI
  • 基于STM32、HAL库的DPS368XTSA1气压传感器 驱动程序设计
  • Java高频面试之并发编程-16
  • 设置环境变量启动jar报
  • 基于SpringBoot的蜗牛兼职网设计与实现|源码+数据库+开发说明文档
  • Qt Creator 配置 Android 编译环境
  • 火山RTC 6 自定义视频
  • 深入解析MySQL联合查询(UNION):案例与实战技巧
  • 区块链技术构建电子发票平台“税链”
  • JVM之垃圾回收器
  • 开源 RPA 工具深度解析与官网指引
  • 【Git】GitHub上传图片遇到的问题
  • 支持企业增强战略敏捷更好发展,上海市领导密集走访外贸外资企业
  • 浙江首个核酸药谷落子杭州,欢迎订阅《浪尖周报》第23期
  • 印方称所有敌对行动均得到反击和回应,不会升级冲突
  • 悬疑推理联合书单|虫神山事件
  • 警惕“全网最低价”等宣传,市监总局和中消协发布直播消费提示
  • 独家丨刘家琨获普利兹克奖感言:守护原始的感悟力