corntab被黑记录

多出来的corntab

最近服务器经常出现负载过高的情况,经过运维排查,出现了一个corntab定时任务

不是开发的锅,别背

一开始运维认为是这个定时任务是我们开发的。
排查后,明确了服务器是被黑了。
这个定时任务执行了一个curl,请求的地址竟然还是美国的。

结果

后来运维找到原因了,竟然是redis漏洞,网上也有人相同案例
看来阿里云内网的安全做的不够好啊。

原文地址:https://www.cnblogs.com/xdao/p/corntab_hack.html