Dell 서버에서 CPU nice가 100%인 경우
글쓴이: 김정균 / 작성시간: 수, 2015/11/04 - 4:52오후
dell server에 idrac이 달려있고, public 망에서 idrac 접근이 가능하며 CPU nice가 100% 사용되고 있다면, cracking 당한 겁니다.
참고 하세요. 아마 bit coin 채굴하는 것 같더군요 :-)
2015년 9월 부터 발생하는 듯 싶습니다.
파일을 확인해 보세요. (또는 /usr/bin)
iDrac6 firmware 가 2.80 보다 낮으면
iDrac6 firmware 가 2.80 보다 낮으면 업데이트 해야 합니다. 현재 최신은 2.85 입니다.
2.80 개선 사항
- Traversing directory possible in the web server without any authentication.
- On PowerEdge monolithic servers, the RAC logs report a buffer overflow when the username exceeds 63 characters in the SSH interface.
- Possible to execute commands with GET requests without root credential.
댓글 달기