全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 514|回复: 4

[美国VPS] 几台服务器被黑了挖矿去了,求问怎么办

[复制链接]
发表于 2024-9-3 07:18:55 | 显示全部楼层 |阅读模式
目前每台服务器都有个qli-runner的进程 显示位置是/q 吃满CPU

我删除了qli-runner 进程 和/q 过几秒就重启 目录位置还是/q 问题是/q 我删除了啊

而且我last找不到登录记录   不知道怎么弄的
发表于 2024-9-3 07:49:28 | 显示全部楼层
被黑了挖矿的话。找到配置文件的钱包地址,投诉把它钱包封了。。
服务器的话重装吧。不干净了。排查不如重新部署快~

或者可以试试这个卸载步骤
# stop service
systemctl stop qli --no-block
# remove service definition
rm /etc/systemd/system/qli.service
# reload systemd
systemctl daemon-reload
# remove all related files
rm -R /q
rm /var/log/qli.log
发表于 2024-9-3 07:51:51 | 显示全部楼层
问就是重新部署。
 楼主| 发表于 2024-9-3 07:54:15 | 显示全部楼层
似毛非毛 发表于 2024-9-3 07:49
被黑了挖矿的话。找到配置文件的钱包地址,投诉把它钱包封了。。
服务器的话重装吧。不干净了。排查不如重 ...

额。配置里面的TOKEN是我自己的
SYSTEM服务我也关了
感觉他根本没用/Q文件,但是FINALLSHELL显示文件在/Q  
他还能实时调整进程核心数
HEYMMAN重装要5刀  要么自己用IPMI 不方便
还想抢救下
发表于 2024-9-3 09:21:46 | 显示全部楼层
想知道楼主用的什么系统~~~
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-9-20 22:55 , Processed in 0.064385 second(s), 7 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表