行儀の悪いお嬢様にご注意! Linux.lady

Linux.lady — This Trojan Converts Linux Servers Into Bitcoin Mining Monsters

Linux.lady — This Trojan Converts Linux Servers Into Bitcoin Mining Monsters

Redis NoSQLデータベースが稼働しているLinuxサーバーで、
設定が適切でない場合に感染してしまうようです。

Linuxの脆弱性を利用しておらず、Redis NoSQLの脆弱性を使って
感染しているようなので、NoSQLをインストールしていない場合は
とりあえず安心なようです。

Linuxサーバーの稼働状況を確認し、負荷が異様に上がっている場合は
その原因を確認したほうがいいでしょうね。

Access denied! SEMrushBot

異様にサーバーの負荷をかけてくる奴がいるなぁ、、、と思って
サーバーのログを見ていたところ、見慣れないロボットを見つけました。

SEMrushBot
https://www.semrush.com/bot/

403を連続で出し続ける、この謎ロボット。
どうやらSEO・SEM関連の会社らしい。
何でサーバーに負荷かけまくるのかね、、、

ということで、robots.txtに追加してあげることにしました。

User-agent: baiduspider
Disallow: /
User-agent: MJ12bot
Disallow: /
User-agent: AhrefsBot
Disallow: /
User-agent: BLEXBot
Disallow: /
User-agent: Yandex
Disallow: /
User-agent: SemrushBot
Disallow: /

迷惑ロボットの親玉ともいえるbaiduを始め、
サーバーに負荷をかけまくるロボットを一掃します。

ランサムウェアに感染したときの対処は?

ランサムウェア感染時の対処についての考察
https://blogs.technet.microsoft.com/jpsecurity/2016/08/05/%E3%83%A9%E3%83%B3%E3%82%B5%E3%83%A0%E3%82%A6%E3%82%A7%E3%82%A2%E6%84%9F%E6%9F%93%E6%99%82%E3%81%AE%E5%AF%BE%E5%87%A6%E3%81%AB%E3%81%A4%E3%81%84%E3%81%A6%E3%81%AE%E8%80%83%E5%AF%9F/

Powered by WordPress | | Designed by: video games | Thanks to Trucks and SUV