Привет всем! Прохожу курс “от 0 до Linux админа” на сайте Yodo по адресу https://yodo.im/courses/linux/?v=1d20b5ff1ee9 и столкнулся с проблемой. Сегодня заметил, что на моем VPS запустился XMRIG, а также началась работа moneroocean_miner.service. Я провел некоторые базовые меры для обеспечения безопасности, такие как установка fail2ban, но, похоже, меня взломали. Подозреваю, что это могло произойти через jellyfin или caddy. Может кто-то помочь разобраться, как злоумышленник смог получить доступ? Примечательно, что IP-адрес для входа выглядит как принадлежащий Google LLC. Может быть, это был просто скрипт? Буду признателен за любую помощь в анализе логов или совет по дальнейшим действиям. Спасибо!
Привет!
Сначала я, конечно, в шоке был, когда вдруг на моем VPS хоп и запустился XMRIG. Думаю, что за фигня? Начал сначала гуглить, что-то там нашел о майнерах, вирусах и прочих радостях.
Я решил, что надо что-то предпринимать. Перепроверил все свои пароли - сменил их, включил двухфакторку. Но, блин, это не помогло. По-прежнему XMRIG каждый раз включается. Порадовало, что поддержка VPS меня, в принципе, слушала, но конкретных штук не подсказали. Потом еще пытался удалить этот XMRIG, но он как будто из другой планеты - удаляешь его, а он обратно прилетает! Не знаю, как это работает, но мне это совершенно не нравится.
В общем, времени потратил, а результата ноль. Поэтому, зашел на сайт, где курсы изучал, и нашел, что там какие-то темы по безопасности VPS. Думаю, что разберусь, как защитить свою штуку от таких непрошенных гостей. Вот ссылка на курсы, если тоже интересно: https://yodo.im/#courses.
Так что, бродяги, если кто-то с этим сталкивался, дайте знать, как вы это дело решали. А я пойду учиться, чтобы больше не было таких сюрпризов!
Держитесь!