【问题标题】:stratum+tcp://us3.wemineltc.com:3333 -O judge.1:x -Bstratum+tcp://us3.wemineltc.com:3333 -O 判断.1:x -B
【发布时间】:2024-04-12 14:25:01
【问题描述】:

我对 linux (Centos) 真的很陌生。我正在监视我们的一台服务器,我发现了这些进程并使服务器负载非常重。这是攻击吗??我试图用谷歌搜索它,由于我的菜鸟,我不太明白。它出现在几周前。我读过它是一个挖矿协议。请赐教。我只是杀死 pid 来阻止这些。请帮忙。

我附上了 htop 的截图。

谢谢!

【问题讨论】:

  • 你有没有想到这个。我有类似的问题。我的是 bash -a cryptonight -o stratum+tcp://xmr-eu1.nanopool.org:14444 -u 44TYbh84mGoMSiuDx8hbdJ6vkcc64MAS9LnaQ2qoJX6dAxvguq8ZAy2HJLLNL1LX6QLfiWsQH9Snbhyno3BjBWMk6B1nh35 -p x

标签: proxy protocols mining


【解决方案1】:

如果您在发布问题后的一个半月内仍未弄清楚这一点,则似乎有人在您的服务器上挖掘莱特币。看起来他们正在使用一个 cpu 矿工,它将最大限度地利用你的系统 cpu。看来他们是从 apache 帐户运行它的,这可能意味着有人入侵了您的网络服务器并通过脚本获得了远程命令行 - 如果我是您,我会停止您的 apache 服务器并立即对任何站点进行审计( s)您在该服务器上托管。如果您特别怀恨在心,您可能还想控制 wemineltc.com 并举报用户“法官”,该用户是从非法使用您的服务器中受益的帐户持有人。

【讨论】: