Warning: mkdir(): No space left on device in /var/www/tgoop/post.php on line 37

Warning: file_put_contents(aCache/aDaily/post/misha_writes_code/-125-126-): Failed to open stream: No such file or directory in /var/www/tgoop/post.php on line 50
Миша пишет код@misha_writes_code P.125
MISHA_WRITES_CODE Telegram 125
Ну вот я и добавился в клуб людей, которые даже в игрушечных проектах занудничают про безопасность)

Можно меня поздравить с моим первым (надеюсь, и последним) криптомайнером проникшим на сервер.

Всегда думал, что это где-то там далеко и если случится, то точно не со мной. Оказывается, в реальности за пренебрежение безопасностью очень быстро может по башке прилететь.
Обидно(

Но есть и приятный момент. Сразу становится очевидной польза от pet projects - рад ошибиться тут, где цена ошибки нулевая, а не в важном проекте, от которого могут зависеть другие люди.

К сожалению, я запаниковал и сразу вырубил сервак, поэтому бОльшая часть следов майнера удалилась (все файлы были в /tmp), так что теперь трудно разобраться, откуда он вообще взялся.

Буду разбираться, пока что все указывает в сторону неаккуратно написанного файлика docker-compose.yml.

Материалы по теме:

https://sysdig.com/blog/zoom-into-kinsing-kdevtmpfsi/

https://www.reddit.com/r/docker/comments/k2lwvd/protect_your_docker_containers_from_kinsing/
😱5🫡3👍1



tgoop.com/misha_writes_code/125
Create:
Last Update:

Ну вот я и добавился в клуб людей, которые даже в игрушечных проектах занудничают про безопасность)

Можно меня поздравить с моим первым (надеюсь, и последним) криптомайнером проникшим на сервер.

Всегда думал, что это где-то там далеко и если случится, то точно не со мной. Оказывается, в реальности за пренебрежение безопасностью очень быстро может по башке прилететь.
Обидно(

Но есть и приятный момент. Сразу становится очевидной польза от pet projects - рад ошибиться тут, где цена ошибки нулевая, а не в важном проекте, от которого могут зависеть другие люди.

К сожалению, я запаниковал и сразу вырубил сервак, поэтому бОльшая часть следов майнера удалилась (все файлы были в /tmp), так что теперь трудно разобраться, откуда он вообще взялся.

Буду разбираться, пока что все указывает в сторону неаккуратно написанного файлика docker-compose.yml.

Материалы по теме:

https://sysdig.com/blog/zoom-into-kinsing-kdevtmpfsi/

https://www.reddit.com/r/docker/comments/k2lwvd/protect_your_docker_containers_from_kinsing/

BY Миша пишет код





Share with your friend now:
tgoop.com/misha_writes_code/125

View MORE
Open in Telegram


Telegram News

Date: |

Developing social channels based on exchanging a single message isn’t exactly new, of course. Back in 2014, the “Yo” app was launched with the sole purpose of enabling users to send each other the greeting “Yo.” How to create a business channel on Telegram? (Tutorial) The optimal dimension of the avatar on Telegram is 512px by 512px, and it’s recommended to use PNG format to deliver an unpixelated avatar. More>> For crypto enthusiasts, there was the “gm” app, a self-described “meme app” which only allowed users to greet each other with “gm,” or “good morning,” a common acronym thrown around on Crypto Twitter and Discord. But the gm app was shut down back in September after a hacker reportedly gained access to user data.
from us


Telegram Миша пишет код
FROM American