宇宙主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

欧基零壹微头条IP归属甄别会员请立即修改密码
查看: 2921|回复: 19

[疑问] hetzner 发来说有矿池行为

[复制链接]
发表于 2023-6-1 10:37:38 | 显示全部楼层 |阅读模式
  1. Dear Sir or Madam

  2. We have noticed that you are using your machines to operate a Mining Pool.

  3. As this is not permitted, we regret to inform you that your machines have
  4. been deactivated.

  5. Guidelines regarding further course of action may be found in our wiki:

  6. https://docs.hetzner.com/robot/dedicated-server/troubleshooting/guideline-in-case-of-server-locking
复制代码


把机器直接给停了

机器已经用了一年多了,这是种木马了吗?

还有这个 Mining Pool 具体是指什么,机器被挖矿了吗?

由大佬碰到此情况吗
发表于 2023-6-1 10:46:43 | 显示全部楼层
中木马了,看一下系统是否有奇怪进程。
 楼主| 发表于 2023-6-1 10:49:12 | 显示全部楼层
now163-1 发表于 2023-6-1 10:46
中木马了,看一下系统是否有奇怪进程。

谢谢大佬

服务器都是密钥登录的

hz 教程有添加白名单 IP 可用登录

服务器都是 debian 系统,请问有这方面排查的教程吗

第一次碰到这种情况,有点困惑
发表于 2023-6-1 10:50:00 | 显示全部楼层
应该是有未加密的挖矿流量,检查下机器进程吧
 楼主| 发表于 2023-6-1 10:52:29 | 显示全部楼层
QEMU 发表于 2023-6-1 10:50
应该是有未加密的挖矿流量,检查下机器进程吧

感谢大佬指点

请问 未加密的挖矿流量 是指可用在进程中直接查看到可疑进程吗
发表于 2023-6-1 10:52:32 | 显示全部楼层
之前实验室机器中过类似木马。我都是靠排查可疑进程找到的。
先找进程,在找位置,一般都是自启动脚本,根据脚本删除所有相关的文件。
发表于 2023-6-1 10:54:01 | 显示全部楼层
还有一种可能,机器没中病毒,但你机器通过dns解析访问了矿池。这样也会被记录在案。
 楼主| 发表于 2023-6-1 11:03:33 | 显示全部楼层
now163-1 发表于 2023-6-1 10:54
还有一种可能,机器没中病毒,但你机器通过dns解析访问了矿池。这样也会被记录在案。 ...

机器的 DNS 解析我都改成 8.8.8.8 和 114.114.114.114 了
发表于 2023-6-1 11:38:32 | 显示全部楼层
hetzner  就是屁事多,明明是杜甫,这个也滥用,那个也滥用。
发表于 2023-6-1 11:39:17 | 显示全部楼层
是不是用了勇哥的脚本哈哈哈
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|兜哪儿主机交流论坛

GMT+8, 2024-9-20 18:51 , Processed in 0.070829 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表