Linux中门罗币挖矿程序xmrig解决方案

近期挖矿程序真的很多,感觉没完没了的,这玩意这次还利用了系统的jenkins架构,直接在里面部署了,我一口血要吐了,测试的同事搭了个jenkins测试环境,没有访问控制,直接被黑客拿来用了,无语?。。。。

这个xmrig挖矿程序占cpu内存还好,没有几百几百的,不到两百:

Linux中门罗币挖矿程序xmrig解决方案_第1张图片

jenkins部署情况:

Linux中门罗币挖矿程序xmrig解决方案_第2张图片

Linux中门罗币挖矿程序xmrig解决方案_第3张图片

解决方案:

1. 删除上面的workspace内容,停止jenkins运行的project(第一张Jenkins图片上的project)

2.查看进程发现top里面已经没有xmrig这个进程了。

进一步处理方式:

3. jenkins的删除:

rpm -e jenkins
rpm -ql jenkins 检查是否卸载成功

4. 删除jenkins账号:

userdel jenkins

 

5. 查看是否还有关于Jenkins的文件和用户信息存在,发现有时一并删除:

Linux中门罗币挖矿程序xmrig解决方案_第4张图片

6. 最后再用find /-name "*jenkins*"命令确认一下,是否还有相关的:

你可能感兴趣的:(安全性测试,励志做个网络安全专家)