首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

SambaCry真的来了,利用CVE-2017-7494漏洞来挖矿

因为在感染linux主机后它会利用主机资源进行挖矿。 卡巴斯基的研究人员则搭建了蜜罐观察网络环境中的SambaCry攻击情况。...研究人员发现,一伙黑客在漏洞公布后的一周就开始攻击Linux电脑,利用Samba漏洞入侵主机后,攻击者会通过上传恶意的链接库文件,实现远程代码执行,攻击者会安装“升级”CPUminer,这是一款挖矿软件...事实上除了钱包地址,数字货币池的地址(xmr.crypto-pool.fr:3333)也写在了软件中,这个货币池就是给开源货币monero使用的。...漏洞修复 Samba的维护人员已经在4.6.4/4.5.10/4.4.14本中修复了相关漏洞。...如果暂时不能升级版本或安装补丁,可以使用临时解决方案: 在smb.conf的[global]板块中添加参数: nt pipe support = no 然后重启smbd服务。

1K40
您找到你想要的搜索结果了吗?
是的
没有找到

我应该使用哪些Linux 稳定内核?

本文作者 Greg Kroah-Hartman 是 Linux 稳定内核的维护负责人。...我在下面将详细介绍,但是如果你只想得到一个结论,它就是你想要的: 建议你使用的内核的分级,从最佳的方案到最差的方案如下: 你最喜欢的 Linux 发行支持的内核 最新的稳定...Ok,现在我给出这样选择的一些理由: Linux 发行内核 对于大多数 Linux 用户来说,最好的方案就是使用你喜欢的 Linux 发行的内核。...但是,如果你不希望去依赖别人,而是希望你自己管理你的内核,或者你有发行不支持的硬件,那么你应该去使用最新的稳定: 最新的稳定 最新的稳定内核是 Linux 内核开发者社区宣布为...-rc 的发行是开发中的版本,根本没有 Linux 内核开发者认为它适合任何人使用,更不用说是数百万的用户了。

1.6K10

Linux之cat命令高级ccat安装使用

---- 介绍 此方法对于Centos,ubuntu,及mac通用 采用下载二进制文件方式使用这个命令,系统自带的源是没有这个软件包的 下载ccat包 # -P参数是指定下载存放的位置,我存放在/usr.../local目录下 $ wget https://github.com/owenthereal/ccat/releases/download/v1.1.0/linux-amd64-1.1.0.tar.gz...-P /usr/local 其他版本可以去GitHub查看 # 其他版本 $ https://github.com/owenthereal/ccat 解压下载的ccat包 $ tar -zxvf linux-amd64...-1.1.0.tar.gz 将ccat移动到二进制文件目录 # 进入目标目录 $ cd linux-amd64-1.1.0 # 移动ccat到/usr/bin/ $ mv ccat /usr/bin/ccat...就相当于使用ccat了 覆盖 再者就是直接覆盖掉之前的cat二进制命令 $ cp -f /usr/bin/ccat /usr/bin/cat

1.3K30

搭建Redis;Minerd安全应急演练环境

安装成功之后,将会在目录下生成可执行程序minerd,执行minerd -h,输出以下内容表示安装成功。 ?...接下来就是如何在目标服务器上运行挖矿程序了,正常运行挖矿程序,需要有一个矿池,即挖矿服务器,在BTCC、Antpool、F2pool上随意注册一个即可,注册成功之后即可使用它们提供的矿池来启动你的挖矿程序了...的使用率。...该服务能够持续监测minerd是否在运行,如果没有在运行就会运行minerd;服务也可以做成开机自启动。...该服务执行的内容如下,该服务是判断目标服务器的path环境变量配置的目录是否有minerd,如果存在则不处理,如果不存在可以将其他文件夹下的minerd复制到该目录下,然后判断minerd程序是否在执行

96060

搭建Redis&Minerd安全应急演练环境

安装成功之后,将会在目录下生成可执行程序minerd,执行minerd -h,输出以下内容表示安装成功。 ?...接下来就是如何在目标服务器上运行挖矿程序了,正常运行挖矿程序,需要有一个矿池,即挖矿服务器,在BTCC、Antpool、F2pool上随意注册一个即可,注册成功之后即可使用它们提供的矿池来启动你的挖矿程序了...的使用率。...该服务能够持续监测minerd是否在运行,如果没有在运行就会运行minerd;服务也可以做成开机自启动。...该服务执行的内容如下,该服务是判断目标服务器的path环境变量配置的目录是否有minerd,如果存在则不处理,如果不存在可以将其他文件夹下的minerd复制到该目录下,然后判断minerd程序是否在执行

80641

宝塔服务器管理助手 Linux-使用教程

使用方法如下: 面板地址:https://{您的服务器 IP}:888 初始化:第一次使用会要求初始化配置,请按照提示填入配置信息 ?...宝塔 linux 面板配置页面 网页提示:宝塔 Linux 面板初始化成功,点击登陆页面:直接使用初始化配置时填写的帐号及密码登陆 面板功能:网站管理、FTP 管理、数据库管理、系统安全、文件管理、计划任务...宝塔 linux 面板添加网站 从安全性考虑这个默认面板端口要修改一下。方法如下,在环境设置中输入新的面板端口,以后再登陆面板就需要使用新端口了。 ?...宝塔 linux 面板设置端口 改完后点击“系统安全”,就能看到修改后的端口了。 ?...宝塔 linux 面板文件管理 以上就是今天说的宝塔服务器管理助手 Linux使用教程,和大部分虚拟主机管理后台差不多,相信用过虚拟主机的网友也应该很快会上手的,老魏也觉得实在是没啥好说的,就此打住

3K50

宝塔服务器管理助手Linux-使用教程

SSL 是一个安全协议,它提供使用 TCP/IP 的通信应用程序间的隐私与完整性。因特网的 超文本传输协议(HTTP)使用 SSL 来实现安全的通信。...在客户端与服务器间传输的数据是通过使用对称算法(如 DES 或 RC4)进行加密的。公用密钥算法(通常为 RSA)是用来获得加密密钥交换和数字签名的,此算法使用服务器的SSL数字证书中的公用密钥。...(服务器使用带有 SSL 的 X.509 V3 数字证书。) 如果服务器使用 SSL V3,而服务器应用程序(如 Web 服务器)需要数字证书进行客户端认证,则客户端会发出“数字证书请求”消息。...(7) 客户端使用一系列加密运算将 pre-master secret 转化为 master secret,其中将派生出所有用于加密和消息认证的密钥。

1.4K20

Linux命令(面试+工作

Linux命令(面试+工作) 1. tar 创建一个新的tar文件 解压tar文件 查看tar文件 2. grep 在文件中查找字符串(不区分大小写) 输出成功匹配的行,以及该行之后的三行 在一个文件夹中递归查询包含指定字符串的文件...(不区分大小写) 对找到的文件执行某个命令 查找home目录下的所有空文件 4. ssh 登录到远程主机 调试ssh客户端 显示ssh客户端版本 5. sed 当你将Dos系统中的文件复制到Unix/Linux...,例如内核名称、主机名、内核版本号、处理器类型之类的信息 $ uname -a Linux john-laptop 2.6.32-24-generic #41-Ubuntu SMP Thu Aug 19...01:12:52 UTC 2010 i686 GNU/Linux 38. whereis 当你不知道某个命令的位置时可以使用whereis命令,下面使用whereis查找ls的位置 当你想查找某个可执行程序的位置...$ su -s 'SHELLNAME' USERNAME 45. mysql mysql可能是Linux使用最广泛的数据库,即使你没有在你的服务器上安装mysql,你也可以使用mysql客户端连接到远程的

3.2K40

「冰冻荒原」Linux内核有bug,不要使用Linux之父紧急警告并发布5.12-rc2

但比较励志的是,即使经历了六天的断电生活,Linus Torvalds 还是赶出了新一Linux 内核(候选版本)—Linux 5.12 rc1。 ?...但近日,Linus Torvalds 在发给 Linux 内核邮件列表的一封邮件中却警告称:请勿使用其公共 git 树中的 5.12-rc1 内核。 ?...这意味着,不仅会覆盖现有文件中的数据,而且还将波及大段的元数据,这些元数据的损坏可能导致整个文件系统无法挂载和使用。...Torvalds 指出,如果你不使用交换,那这个问题对你没什么影响;如果你使用交换分区,而不是交换文件,那你也不会受到困扰。...这个过程可能会很顺利,因为开发者使用了常见的分区设置,但这对于可能将该区域一分为二的人而言将会是糟糕的基础。 这还会带来另一个 Linux 用户需要注意的问题:不要盲目使用未经充分测试的代码。

97820

适合在任何地方使用Linux:15 个小型 Linux 发行

如果你有一台老旧的 PC,或者是基于单板计算机的小型系统,你可能希望运行的是一个占用资源较少且易于下载的 Linux 版本。在这里,我们来看看占用资源非常小的 Linux 发行。...除了 Damn Small Linux 之外,这里列出的所有 Linux 发行都是最近才更新的。每个发行都可以在内存不足 1GB 的机器上运行,而且大多数发行都可以在更小资源内运行。...antiX Linux image.png 下载:约 1GB antiX 发行声称完全不含 systemd —— 这是现代 Linux 发行的基本构件。...这是一个基于 Debian 的构建。最后一次更新是在去年 10 月份。...ArchBang 下载:700MB Bodhi 是一款基于 Ubuntu 的轻量级发行,这款发行采用的是 Moksha(一种基于 Enlightenment 的桌面)。

1.2K10

最佳 Linux 发行汇总

CentOS CentOS(社区企业操作系统)是一个由社区重建的Red Hat企业Linux。它是专为那些想免费使用一个企业标准发行的人而设计的。 ?...它比较轻巧,对系统资源的耗费不多,因此在比较古老的计算机上使用是比较理想的。 ? Puppy Linux Puppy Linux 是一个非常小巧的发行,在删除恶意软件方面使用起来也比较轻松。 ?...Manjaro Linux Manjaro Linux 基于 Arch Linux, 它是一个运行快速,容易使用,轻量级的发行。 ?...Play Linux Play Linux基于Ubuntu 15.10,是一个优化的发行,由于自动GPU安装程序工具可以使你的Linux当作游戏机来使用。 ?...SUSE Linux Enterprise SUSE Linux Enterprise桌面专为企业使用而设计,它是可供企业安装使用的,这使其易于使用各种办公程序。

6.7K80
领券