首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

一次 Linux 服务器入侵变记实

不一会运维的同事也到了,气喘吁吁的说:我们有台服务器阿里云冻结了,理由:对外恶意发包。 我放下酸菜馅的包子,SSH 连了一下,拒绝了,问了下默认的 22 端口被封了。...transmitting 10 million packets per second (每秒发送 1000 万个数据包),比 nmap 速度还要快,这就不难理解为什么阿里云把服务器冻结了,大概看了下 Readme...由此可以推断,应该是 root 帐号暴力破解了,为了验证我的想法,我 lastb 看了一下,果然有大量的记录: ? 还剩最后一个问题,这个 gpg-agentd 程序到底是干什么的呢?...我当时的第一个反应就是,因为现在数字货币太火了,加大了分布式的需求,也就催生了这条灰色产业链。...Redis 禁用公网 IP 监听,包括 0.0.0.0 使用密码限制访问 Redis 使用较低权限帐号运行 Redis 至此,整个入侵过程基本分析完了,如果大家对样本有兴趣,也可以自行去Curl,或是去虚拟执行上面的脚本

1.2K30

记一次Linux服务器入侵变

不一会运维的同事也到了,气喘吁吁的说:我们有台服务器阿里云冻结了,理由:对外恶意发包。我放下酸菜馅的包子,ssh连了一下,拒绝了,问了下默认的22端口被封了。...ports that masscan uses. transmitting 10 million packets per second(每秒发送1000万个数据包),比nmap速度还要快,这就不难理解为什么阿里云把服务器冻结了...由此可以推断,应该是root帐号暴力破解了,为了验证我的想法,我lastb看了一下,果然有大量的记录: ? 还剩最后一个问题,这个gpg-agentd程序到底是干什么的呢?...我当时的第一个反应就是,因为现在数字货币太火了,加大了分布式的需求,也就催生了这条灰色产业链。...1,禁用公网IP监听,包括0.0.0.0 2,使用密码限制访问redis 3,使用较低权限帐号运行redis 到此,整个入侵过程基本分析完了,如果大家对样本有兴趣,也可以自行去curl,或是去虚拟执行上面的脚本

3K60

记一次Linux入侵,服务器变“”全过程

作者:看雪论坛 Hefe 编辑:陶家龙、孙淑娟 出处:看雪社区:https://bbs.pediy.com/thread-225163.htm 不一会运维的同事也到了,气喘吁吁的说:我们有台服务器阿里云冻结了...我放下酸菜馅的包子,SSH 连了一下,拒绝了,问了下默认的 22 端口被封了。...Transmitting 10 Million Packets Per Second(每秒发送 1000 万个数据包),比 nmap 速度还要快,这就不难理解为什么阿里云把服务器冻结了。...我当时的第一个反应就是,因为现在数字货币太火了,加大了分布式的需求,也就催生了这条灰色产业链。...: 禁用公网 IP 监听,包括 0.0.0.0 使用密码限制访问 Redis 使用较低权限帐号运行 Redis 到此,整个入侵过程基本分析完了,如果大家对样本有兴趣,也可以自行去 Curl,或是去虚拟执行上面的脚本

1.1K20

记一次 Linux 入侵,服务器变“”全过程

不一会运维的同事也到了,气喘吁吁的说:我们有台服务器阿里云冻结了,理由:对外恶意发包。 我放下酸菜馅的包子,SSH 连了一下,拒绝了,问了下默认的 22 端口被封了。...Transmitting 10 Million Packets Per Second(每秒发送 1000 万个数据包),比 nmap 速度还要快,这就不难理解为什么阿里云把服务器冻结了。...由此可以推断,应该是 Root 帐号暴力破解了,为了验证我的想法,我 Lastb 看了一下,果然有大量的记录: ? 还剩最后一个问题,这个 gpg-agentd 程序到底是干什么的呢?...我当时的第一个反应就是,因为现在数字货币太火了,加大了分布式的需求,也就催生了这条灰色产业链。...: 禁用公网 IP 监听,包括 0.0.0.0 使用密码限制访问 Redis 使用较低权限帐号运行 Redis 到此,整个入侵过程基本分析完了,如果大家对样本有兴趣,也可以自行去 Curl,或是去虚拟执行上面的脚本

1K30

记一次 Linux 入侵,服务器变“”全过程

来源:bbs.pediy.com/thread-225163.htm 查找线索 作案动机 总结 安全建议 不一会运维的同事也到了,气喘吁吁的说:我们有台服务器冻结了,理由:对外恶意发包。...我放下酸菜馅的包子,SSH 连了一下,拒绝了,问了下默认的 22 端口被封了。...Transmitting 10 Million Packets Per Second(每秒发送 1000 万个数据包),比 nmap 速度还要快,这就不难理解为什服务器冻结了。...我当时的第一个反应就是,因为现在数字货币太火了,加大了分布式的需求,也就催生了这条灰色产业链。...: 禁用公网 IP 监听,包括 0.0.0.0 使用密码限制访问 Redis 使用较低权限帐号运行 Redis 到此,整个入侵过程基本分析完了,如果大家对样本有兴趣,也可以自行去 Curl,或是去虚拟执行上面的脚本

1.3K30

记一次 Linux 入侵,服务器变“”全过程

不一会运维的同事也到了,气喘吁吁的说:我们有台服务器阿里云冻结了,理由:对外恶意发包。 我放下酸菜馅的包子,SSH 连了一下,拒绝了,问了下默认的 22 端口被封了。...Transmitting 10 Million Packets Per Second(每秒发送 1000 万个数据包),比 nmap 速度还要快,这就不难理解为什么阿里云把服务器冻结了。...由此可以推断,应该是 Root 帐号暴力破解了,为了验证我的想法,我 Lastb 看了一下,果然有大量的记录: ? 还剩最后一个问题,这个 gpg-agentd 程序到底是干什么的呢?...我当时的第一个反应就是,因为现在数字货币太火了,加大了分布式的需求,也就催生了这条灰色产业链。...: 禁用公网 IP 监听,包括 0.0.0.0 使用密码限制访问 Redis 使用较低权限帐号运行 Redis 到此,整个入侵过程基本分析完了,如果大家对样本有兴趣,也可以自行去 Curl,或是去虚拟执行上面的脚本

96220

Golang语言情怀--第75期 区块链技术-比特币为什么烧显卡?

目前,挖比特币的方式主要是通过来挖矿,这也就使得比特币的选择非常重要,尤其是比特币的核心配置显卡,由于挖比特币就是利用显卡在做不断地通用计算,烧显卡的事情经常发生。...那么,比特币为什么烧显卡?接下来比特币小编就带大家来详细了解下。 现在挖矿主要靠的是显卡(GPU),普通的家用电脑,可能挖几百年能挖到一个币。...中,币势得我个人是比较看好的,同时,以比特币前期的平均投资成本来计算,用币势得基本上七个月左右就能完全回本,且后期收入不可估量。 比特币为什么烧显卡?...了解这个问题其实核心主要就是解答比特币挖矿为什么要用显卡。...而CPU不仅Cache占据了大量空间,而且还有有复杂的控制逻辑和诸多优化电路,相比之下计算能力只是CPU很小的一部分。

1.4K30

防止自己服务器变的软件_服务器挖矿了怎么办

不一会运维的同事也到了,气喘吁吁的说:我们有台服务器阿里云冻结了,理由:对外恶意发包。我放下酸菜馅的包子,ssh连了一下,拒绝了,问了下默认的22端口被封了。...transmitting 10 million packets per second(每秒发送1000万个数据包),比nmap速度还要快,这就不难理解为什么阿里云把服务器冻结了,大概看了下readme之后...由此可以推断,应该是root帐号暴力激活成功教程了,为了验证我的想法,我lastb看了一下,果然有大量的记录: 还剩最后一个问题,这个gpg-agentd程序到底是干什么的呢?...我当时的第一个反应就是,因为现在数字货币太火了,加大了分布式的需求,也就催生了这条灰色产业链。...禁用公网IP监听,包括0.0.0.0 2,使用密码限制访问redis 3,使用较低权限帐号运行redis 到此,整个入侵过程基本分析完了,如果大家对样本有兴趣,也可以自行去curl,或是去虚拟执行上面的脚本

1.5K20

拥有智能合约的比特币网络—RSK

但是也因为这两个最老牌的项目一直被人诟病的一个点就是转账速度。 前几天以太猫出来把所有的以太堵死,朋友转账过去花了18个小时才到账。之前一直和客服撕逼,以为他们平台跑路了。...3.RSK作为BTC的一条侧链,当BTC转入RSK时将会变成RTC,等值转换不需要任何的交易费用。 凭什么BTC矿工会来挖矿RSK?...那么BTC这么暴力我为什么要挖矿RSK呢? 有统计显示,2016年8月,比特币开采利润率将降至不到50%,原因是比特币的分块回报从25 BTC降至12.5 BTC。数亿挖掘硬件将成为瞬间 同时作废。...试问给矿工提供一个免费用报废矿挖矿的机会,矿工们会拒绝吗? 并且挖矿RSK可以提高BTC的安全性。在下一个BTC的减半时期大量机会被廉价出售。或者成为云。这又给了攻击者机会。...如果攻击者大量购买廉价算力和入侵云。发起51%共识攻击那么肯定会影响BTC的价值共识。 总结:比特大陆领投的项目个人是非常看好。

1K80

1分钟链圈 | EOS 超级节点 P2P 拒绝服务漏洞,官方已修复! 比特大陆:B3没有虚假宣传,有问题不足百分之一

观点 周鸿祎:未来会基于区块链安全推出三个系统 Dfund创始人赵东: BUG修复在360向BM汇报BUG之后,BM在睁着眼睛说瞎话 经济日报:别让炒作毁了区块链 公司 比特大陆:B3没有虚假宣传,...有问题不足百分之一 交行首笔区块链国内信用证开立和通知业务成功办理 EOS 超级节点 P2P 拒绝服务漏洞,官方已修复,CVE 编号是:CVE-2018-11548 全球 津巴布韦最大的加密货币交易所起诉该国央行胜诉...(新浪财经) 2.比特大陆:B3没有虚假宣传,有问题不足百分之一 针对”矿工们反映根本没挖47枚比原币,是不是虚假宣传“的问题,比特大陆回答称,没有,本就是投资品。...针对“一批拿到的矿工反映他们的算力不足”问题,比特大陆回答称,跟内部部门求证过,总共有问题的不足100台,不足百分之一。...然而,这个国家的加密货币交易所拒绝妥协,并向金融机构提起诉讼。在法律行动之后,Golix交易所于2018年5月24日胜诉。

71480

离开比特大陆的年轻人

3月8日,北京比特大陆公司所在的独立别墅 一直以来,比特大陆都是加密货币领域的焦点,外界盛赞也行业质疑,经历迅猛发展也遭遇种种危机。...事实上,就在陈玥入职时候,比特币一路攀升,突破1万美元,比特大陆也进入了自成立以来的“高光时刻”,生产的疯狂抢购,源源不断的现金流入公司。...只是有一次,陈玥听说詹克团找到销售过问客户退款的事。 “从分工上来说,詹总是负责研发,寒总负责销售这块,为什么詹总会问销售的事呢?” 陈玥心里一直都有一个问号。...自从哥白尼项目裁之后,蒋虎一直待在北京寻找机会,不久前去面了蚂蚁金服的区块链岗位,不过正如他去之前所预料的那样,刷了。...池可以赚钱但要看行情吃饭,而且本身的技术含量并不高,如果三星、英特尔进入这个行业,比特大陆不会有多大优势,浏览器做得可以但也经常宕机,钱包是一塌糊涂。

63720

AI一分钟|彭博社:软银无意参与特斯拉私有化;比特大陆或将9月IPO,规模或高达180亿美元

▌彭博社:软银无意参与特斯拉私有化交易 8 月 13 日消息,彭博社引述知情人士透露,一直作为特斯拉控股权回购交易可能资金来源的日本软银集团并没有计划介入其中。...软银集团发言人拒绝对此置评。(via.PingWest) ▌特斯拉计划向其他汽车制造商开源汽车安全软件 据外媒 Electrek 报道,随着自动驾驶和车联网技术的兴起,汽车受到恶意攻击的风险增加。...据了解,目前比特大陆掌握了全球全球超过 50% 的比特币算力,市场份额也达到 70% 以上。...去年 11 月,比特大陆突然宣布调整战略方向:全力转向人工智能,淡化公司的外界印象,比特大陆似乎不再认同挖矿芯片和公司这一角色定位。...根据区块律动 BlockBeats 最近获得的一份 Pre-IPO 轮融资材料,比特大陆冠以“中国最大 AI 芯片公司”的名号。

26320

区块链系列教程之:比特币的困境

02 自私挖矿攻击: 所谓自私挖矿,是指当一个”自私的池”挖到新的区块,在必须提交到网络节点之前,他们一直私下保存。...区块头当然有时间戳,”自私的池”还必须有足够的Sybil节点来报告是”自私的池”先发现区块,这样网络会接受报告并奖励”自私的池”。 03 服务拒绝攻击: 大量发送小额交易,拥塞网络。...在传输交易数据的期间,B池有一定概率算出下一个块,这时候B池不知道哪些未确认交易已经A池打包进前一个块,为避免打包了同一个交易,导致交易冲突,块拒,B池就不会打包任何交易。...但是随着“聪明”的技术人员们将CPU换成GPU,然后到FPGA,再到ASIC,这条路已经和原来的初衷渐行渐远。 任何一个在比特币社区的人都会发现,持有比特币的人和挖矿的人成为完全不同的两个人群。...但是比特币世界上大量的资金都投入到中,而开发者很难从比特币发展中获利。

49210

带血的战士| 吴忌寒传

这也是为什么,虽然加文的开发水平不是当时社区最高的,但仍中本聪选为接班人的原因。...然而据吴忌寒透露:「在Adam临出发前,Blockstream内部的另外一位重要的合伙人严厉地阻止了。Adam在纽约的会谈前夕,临时宣布拒绝参加会议。...与此同时,Blockstream派出了级别较低的缪永权参加会谈,最终会议主持人Barry拒绝了。」 而Core的说法是,他们派出了代表出席,但代表最终拦截在会场之外。...从资金安排上,这为后面比特大陆的机芯片研发不力、一度神马碾压埋下了伏笔。 有一句流行语:「有钱任性。」在赚到上百亿人民币后,吴忌寒和詹克团都任性了一把,而且非常昂贵地任性着。...在这次裁员中,业务裁员比例为百分之三四十,AI业务裁员比例则达到百分之五十(终端芯片是重点),BCH的开发团队哥白尼整个裁撤掉。

2.3K40

重新信仰PoW,今天我们有了EPoW

文件服务器让硬盘上的资源可以互联网访问,比如照片,音频,视频,软件包,和网页。...只有数据本身区块链托管,复制,定期检查,才有可能保证数据安全和完整性。...由一家公司提供的服务,最大的风险在于这家公司是否能一直存在。由于经营决策,360网盘等已经宣布关闭,用户不得不迁移数据。...老旧的,由于生产的时候技术限制,单位能源产生的算力较低。这些老旧的挖矿挣到的钱还不够支付消耗的能源,它们有关机价。也就是说比特币的价格如果低于一个点,这些老宁可关机,因为开着也是亏本。...EPoW是一种有用的PoW,使用EPoW设计的区块链可以'复活'很多老的,使得我们过去在算力上的投资没有白花。 对现有池有什么影响? 加入池,本质上是向池出售算力换取稳定的回报。

97310
领券