マルウェア入るまで昨日 14時20分 DigitalOceanのVPSからtestユーザーへのブルートフォース攻撃が始まる14時26分 ログイン成功、/var/tmp/.x と /var/tmp/.xrxにファイル転送開始14時26分 マイニングソフト起動↓ 17時間後今日 7時51分 VPSが重いことに気づく7時55分 マルウェア侵入発覚11時22分 完全に止めたMackerelに登録してたけどCPU使用率の上昇についてアラートが来なかった。設定が間違っていたかもしれない
/var/tmp/.x
/var/tmp/.xrx
@cyberrex_v2 うちのサーバーに導入しているようにゃ、SSHログイン実行時にDiscordにログインユーザー・IPアドレスにゃど通知するように設定するとよいぞ
Mastodon development environment for atsuchan