@enzdrd: MC Pumper! (repost) . #montage #fyp #mcpumper #firevolunteer #txtfirephilippines

Enzo
Enzo
Open In TikTok:
Region: PH
Friday 04 September 2026 11:47:57 GMT
365
34
0
5

Music

Download

Comments

There are no more comments for this video.
To see more videos from user @enzdrd, please go to the Tikwm homepage.

Other Videos

Взломанный сервер не мигает красной лампочкой. Он работает как обычно. Просто по ночам тихо майнит кому-то крипту или рассылает спам, а платишь за это ты - трафиком и электричеством. Ловится руками, за пару команд. Первое - кто вообще заходил. last -a, адрес в самом конце строки. Видишь незнакомый IP или вход в четыре утра, когда ты точно спал? Всё, кто-то уже был внутри. Для SSH тем же глазом пробеги grep Accepted по /var/log/auth.log. Дальше - что торчит наружу. ss -tlnp покажет, кто слушает порты. Нашёл порт, который сам не поднимал, это чужой бэкдор, чтобы возвращаться. Открой top. Процесс висит на 100% CPU с каким-то кривым рандомным именем? Ну вот он, майнер, крутит крипту на твоём железе за твой счёт. И самое подлое - где прячут постоянный доступ. crontab -l и файл ~/.ssh/authorized_keys. Чужая строка в кроне поднимет заразу обратно, даже если ты её убил. А лишний ключ в authorized_keys - тихий вход, который переживёт смену пароля. Ты меняешь пароль, радуешься, а он всё так же заходит по ключу. Теперь честно, пока не налетели. Всё это ловит шумный, ленивый взлом - а таких большинство. Нормальный руткит подменит сам ps и ss, и с зараженной машины ты его уже не увидишь, тут нужен скан снаружи. Поэтому нашёл хоть один след - не вычищай героически по одному. Считай сервер потерянным: выкатывай заново из чистого бэкапа и меняй все пароли и ключи, до которых он мог дотянуться. Ты бы в такой ситуации что делал - чистил на месте или сносил и поднимал с нуля? По опыту, кто говорит «да я почищу», обычно возвращается через неделю. #сисадмин #linux #сервер #кибербезопасность #vps
Взломанный сервер не мигает красной лампочкой. Он работает как обычно. Просто по ночам тихо майнит кому-то крипту или рассылает спам, а платишь за это ты - трафиком и электричеством. Ловится руками, за пару команд. Первое - кто вообще заходил. last -a, адрес в самом конце строки. Видишь незнакомый IP или вход в четыре утра, когда ты точно спал? Всё, кто-то уже был внутри. Для SSH тем же глазом пробеги grep Accepted по /var/log/auth.log. Дальше - что торчит наружу. ss -tlnp покажет, кто слушает порты. Нашёл порт, который сам не поднимал, это чужой бэкдор, чтобы возвращаться. Открой top. Процесс висит на 100% CPU с каким-то кривым рандомным именем? Ну вот он, майнер, крутит крипту на твоём железе за твой счёт. И самое подлое - где прячут постоянный доступ. crontab -l и файл ~/.ssh/authorized_keys. Чужая строка в кроне поднимет заразу обратно, даже если ты её убил. А лишний ключ в authorized_keys - тихий вход, который переживёт смену пароля. Ты меняешь пароль, радуешься, а он всё так же заходит по ключу. Теперь честно, пока не налетели. Всё это ловит шумный, ленивый взлом - а таких большинство. Нормальный руткит подменит сам ps и ss, и с зараженной машины ты его уже не увидишь, тут нужен скан снаружи. Поэтому нашёл хоть один след - не вычищай героически по одному. Считай сервер потерянным: выкатывай заново из чистого бэкапа и меняй все пароли и ключи, до которых он мог дотянуться. Ты бы в такой ситуации что делал - чистил на месте или сносил и поднимал с нуля? По опыту, кто говорит «да я почищу», обычно возвращается через неделю. #сисадмин #linux #сервер #кибербезопасность #vps

About