一个“挖矿脚本”还能难得住我?( 三 )

15.Code 15
细心的脚本编写者,还使用命令清理了操作日志 。
history -c echo > /var/spool/mail/root echo > /var/log/wtmp echo > /var/log/secure echo > /root/.bash_history 不露死角,潇洒走开 。可以看到,且不说真正的挖矿程序,仅仅是这个小脚本,作者也下足了功夫 。
脚本里命令繁多,使用方式多样,缩紧格式优雅,除了有一点啰嗦,没有加密之外,是一个非常好的拿来学习的脚本 。
瞧了瞧被控制的机器,我赶紧偷偷的重装了机器 。就当它是一个梦吧 。老板问起的时候,什么都没有发生过 。
作者:小姐姐味道
简介:聚焦基础架构和 Linux 。十年架构,日百亿流量,与你探讨高并发世界,给你不一样的味道 。个人微信 xjjdog0,欢迎添加好友,进一步交流 。
编辑:陶家龙
出处:转载自微信公众号小姐姐味道(ID:xjjdog)




推荐阅读