1. 程式人生 > >網站被XMR惡意挖礦

網站被XMR惡意挖礦

www. 關鍵詞 log enter 微軟雅黑 文件 加固 logs 直線

發現:

  1. 網站首頁被惡意更改
  2. 網站的關鍵詞和描述被惡意更改
  3. 服務器和只要訪問此服務器上的網頁cup 直線上升100%
  4. 排查代碼發現js 文件被惡意更改,訪問了挖礦網站

操作:刪除js 裏面的惡意代碼,更改了賬號。

網站查詢得知:網站被XMR 惡意挖礦,服務器已經被攻擊。

建議措施:

1)賬號加固;

2)系統資源、網絡、進程監控;

3)檢查系統是否有惡意資源濫用情況(ELF挖礦程序);

4)檢查系統是否有惡意JS網頁挖礦腳本(網頁挖礦腳本);

5)其他

附帶:網絡說明

https://www.cnblogs.com/jiangjunli/p/9865668.html

網站被XMR惡意挖礦