【數位3C】WordPress部落格主機也會被放木馬病毒?! xmrig-notls挖礦軟體發現

【數位3C】Wordpress部落格主機也會被放木馬病毒?! xmrig-notls挖礦軟體發現 3C/資訊/通訊/網路 Linux 網路 資訊安全 靈異現象&疑難雜症

時常聽到某些人會說什麼Mac, Linux都不會中毒…Windows才會的論點

實在是有點可笑

今早發現手邊管理的某台伺服器CPU使用率異常

查看後發現是被植入了門羅幣的挖礦程式

【數位3C】Wordpress部落格主機也會被放木馬病毒?! xmrig-notls挖礦軟體發現 3C/資訊/通訊/網路 Linux 網路 資訊安全 靈異現象&疑難雜症

 

 

這台主機使用的東西其實很簡單, 就是單純的Wordpress(Nginx+PHP+MySQL搭配Redis)

加上高強度的密碼…不過居然還是會碰上這種問題

只能說, 不要不信邪阿, 放在網路上的東西沒有絕對安全的

管你是什麼系統!

首先先查找執行檔的位置

【數位3C】Wordpress部落格主機也會被放木馬病毒?! xmrig-notls挖礦軟體發現 3C/資訊/通訊/網路 Linux 網路 資訊安全 靈異現象&疑難雜症

 

再把相關程序殺了

【數位3C】Wordpress部落格主機也會被放木馬病毒?! xmrig-notls挖礦軟體發現 3C/資訊/通訊/網路 Linux 網路 資訊安全 靈異現象&疑難雜症

 

再把相關問題檔給砍了

【數位3C】Wordpress部落格主機也會被放木馬病毒?! xmrig-notls挖礦軟體發現 3C/資訊/通訊/網路 Linux 網路 資訊安全 靈異現象&疑難雜症

【數位3C】Wordpress部落格主機也會被放木馬病毒?! xmrig-notls挖礦軟體發現 3C/資訊/通訊/網路 Linux 網路 資訊安全 靈異現象&疑難雜症

 

掃毒…

 

【數位3C】Wordpress部落格主機也會被放木馬病毒?! xmrig-notls挖礦軟體發現 3C/資訊/通訊/網路 Linux 網路 資訊安全 靈異現象&疑難雜症

 

主機改密碼並且安裝即時掃描

至於這台主機的安全性, 再觀察一段時間看看吧

畢竟手邊一堆主機

也只有這台有問題就是@@

請多指教, 有什麼想法都可以說