记录一次服务器被拿去挖矿的经历
服务器被刷了?最近阿里云总是提示各种风险,只是简单处理,没太在意。
今天想读取服务器的一个 静态文件,总是失败,偶尔成功一两次,连接阿里云服务器也总是挂,一度怀疑公司网络的问题,然后通过远程打包的时候也挂了一次,说明肯定是服务器有问题了。
回家发现是 Yapi 的一个漏洞导致会被挖矿,于是赶紧禁用 Yapi 的相关服务。
怀疑可能有残留文件,那就得好好查查。首先根据阿里云报警信息里面的文件路径排查,该删除的删除。
1. 排查到一例:
根据这个地址排查到,这是猫池,进而得到他的偷窃钱包地址。
猫池地址:https://c3pool.com/cn/
竟然有 277 个矿工为期服务,还赚了好几百
...