记服务器挖矿木马入侵与解决

记服务器挖矿木马入侵与解决

作者发现服务器CPU持续满负荷运行,经排查发现异常进程使用门罗币挖矿算法,确认服务器被入侵。在尝试终止进程并检查定时任务、系统任务及SSH密钥均无果后,通过进程树追踪到父进程,最终定位到恶意程序藏匿于一个名为“1Panel-umami-1NNn”的Docker容器中。判断这与React漏洞(CVE-2025-55182)有关。作者随后删除该容器、修改SSH密码并屏蔽矿池IP,CPU使用率恢复正常。其他未使用React的项目未受影响。

软件 
解决VMware中NAT网络模式上不了网的问题

解决VMware中NAT网络模式上不了网的问题

作者在VMware虚拟机中安装老版本Ubuntu时,NAT模式无法联网。为实现通过主机代理工具进行路由级代理,必须使用NAT模式。经过排查,通过三个步骤解决了问题:首先在Windows服务中重启VMware DHCP和NAT服务;其次在VMware虚拟网络编辑器中以管理员权限还原默认设置,并确认VMnet8为NAT模式且相关选项已勾选;最后在Ubuntu内重启NetworkManager服务并刷新网络配置,使虚拟机成功获取到NAT模式下的IP地址。

软件 
远程服务器重置后vscode连接失败解决

远程服务器重置后vscode连接失败解决

前几天新买了一个服务器当开发机,但是使用过程中发现内存不够,于是升级内存的同时顺便重装了一个更加轻量级的系统,然而重装完系统后vscode出现如下报错: [14:18:57.722] Got some output, clearing connection timeout [14:18:57.751

软件 
解决Halo的sitemap无法被谷歌抓取

解决Halo的sitemap无法被谷歌抓取

起因 其实这是一个老问题了,每次把站点地图的网址提交给谷歌总是报错: 神奇的是同样的网址给bing就能过,也不知道谷歌抽了什么风==。不过后来随着站点推送插件的出现,这个问题我就一直没管了,直到前两天换服务器才想起来这个久违的问题,再次尝试解决。 解决方案 前几日在浏览插件市场的时候,发现了一个叫静

折腾 
解决Halo图库中的跨域问题

解决Halo图库中的跨域问题

起因 我给网站配置了两个CDN,一个是CF的,主要面向国外,还有一个面向国内。今天测试网站的时候,发现面向国内的CDN的相册界面只能加载一页,后面一直在加载: 一开始以为是网络问题,但是后面试了下梯子发现还是加载不出来,于是打开控制台查询,发现如下报错: Access to fetch at 'ht

折腾