全球灰产交流论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

全球云38元起免备案V2EX搬瓦工灰产
SEO查询超级PING网站测速
Virmach特价鸡乌云漏洞吾爱破解
查看: 84|回复: 4

几台灰产被黑了挖矿去了,求问怎么办

[复制链接]

25

主题

76

回帖

349

积分

中级会员

Rank: 3Rank: 3

积分
349
发表于 2024-9-3 07:18:55 | 显示全部楼层 |阅读模式
20230417
目前每台灰产都有个qli-runner的进程 显示位置是/q 吃满CPU

我删除了qli-runner 进程 和/q 过几秒就重启 目录位置还是/q 问题是/q 我删除了啊

而且我last找不到登录记录   不知道怎么弄的
hostloc邀请码购买+tg:@Sendtoae86bot
回复

使用道具 举报

16

主题

795

回帖

2358

积分

金牌会员

Rank: 6Rank: 6

积分
2358
发表于 2024-9-3 07:49:28 | 显示全部楼层
被黑了挖矿的话。找到配置文件的钱包地址,投诉把它钱包封了。。
灰产的话重装吧。不干净了。排查不如重新部署快~

或者可以试试这个卸载步骤
# stop service
systemctl stop qli --no-block
# remove service definition
rm /etc/systemd/system/qli.service
# reload systemd
systemctl daemon-reload
# remove all related files
rm -R /q
rm /var/log/qli.log
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

80

主题

531

回帖

1694

积分

金牌会员

Rank: 6Rank: 6

积分
1694
发表于 2024-9-3 07:51:51 | 显示全部楼层
问就是重新部署。
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

25

主题

76

回帖

349

积分

中级会员

Rank: 3Rank: 3

积分
349
 楼主| 发表于 2024-9-3 07:54:15 | 显示全部楼层
似毛非毛 发表于 2024-9-3 07:49
被黑了挖矿的话。找到配置文件的钱包地址,投诉把它钱包封了。。
灰产的话重装吧。不干净了。排查不如重 ...

额。配置里面的TOKEN是我自己的
SYSTEM服务我也关了
感觉他根本没用/Q文件,但是FINALLSHELL显示文件在/Q  
他还能实时调整进程核心数
HEYMMAN重装要5刀  要么自己用IPMI 不方便
还想抢救下
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

19

主题

181

回帖

645

积分

高级会员

Rank: 4

积分
645
发表于 2024-9-3 07:49:00 | 显示全部楼层
想知道楼主用的什么系统~~~
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

展开

QQ|Archiver|手机版|小黑屋|全球灰产交流论坛

GMT+8, 2024-11-1 12:27 , Processed in 0.044413 second(s), 26 queries , Gzip On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表