状况与这个相同: https://www.huntress.com/blog/peerblight-linux-backdoor-exploits-react2shell 在不能马上重装系统时,检查和临时修复的记录如下
一. 发现恶意脚本
发现CPU占用过高,找到恶意脚本
旅途随拍, 生活记录
状况与这个相同: https://www.huntress.com/blog/peerblight-linux-backdoor-exploits-react2shell 在不能马上重装系统时,检查和临时修复的记录如下
发现CPU占用过高,找到恶意脚本
在 Ubuntu 中设置自动更新和升级,最推荐、最标准的方法是使用 unattended-upgrades 工具。它比简单的 Cron 脚本更安全,因为它能处理包依赖关系、配置保留以及系统锁。
以下是详细的设置步骤:
本系列介绍clash,特别是在openwrt中安装的openclash程序的内在结构。在实际使用过程中,软件里有大量选项,需要了解他们的实际功能。
要真正理解 OpenClash 里的那些繁杂选项,我们确实不能只看表面,而必须深入到它的架构设计和数据流向中去。
简而言之,OpenClash 本质上是一个运行在 OpenWrt 上的“管家”(由 Lua 脚本和 Shell 脚本组成),它指挥着一个核心引擎——Clash(由 Go 语言编写的二进制文件)。你在界面上看到的每一个复选框,最终都会转化成 Clash 核心的一行配置,或者是 OpenWrt 防火墙(iptables/nftables)的一条规则。 继续阅读OpenClash 深入解析:架构与原理 – 系列之一
2025年9月,火绒发布信息,搜狗输入法检测用户电脑上的杀毒软件设置,之后篡改浏览器启动页。类似的情况发生过太多次了。 我有一台电脑上还有搜狗,是我的错误。马上改正。 都同步改成小狼毫吧:https://rime.im/
安装后,按个人习惯,调整设置
windows设置: https://github.com/rime/plum?tab=readme-ov-file#windows
rime-install wubi pinyin-simp 参考:https://github.com/rime/rime-wubiC:\Users\{USERNAME}\AppData\Roaming\Rime\build
目录中
XXXXX.schema.yaml文件,
修改如下:
switches:
- name: ascii_mode
reset: 1
#1 默认英文,0默认中文
2025年9月,火绒发布信息,搜狗输入法检测用户电脑上的杀毒软件设置,之后篡改浏览器启动页。类似的情况发生过太多次了。 我有一台电脑上还有搜狗,是我的错误。马上改正。 都同步改成小狼毫吧:https://rime.im/
安装后,按个人习惯,调整设置
windows设置: https://github.com/rime/plum?tab=readme-ov-file#windows
rime-install wubi pinyin-simp 参考:https://github.com/rime/rime-wubiC:\Users\{USERNAME}\AppData\Roaming\Rime\build
目录中
XXXXX.schema.yaml文件,
修改如下:
switches:
- name: ascii_mode
reset: 1
#1 默认英文,0默认中文
自建内网穿透工作ZeroTier服务端。需要从原服务器迁移到新的主机上,进行以下操作。我使用ubuntu 22,其他debian类服务器应该也可以。原服务器上直接安装服务程序,不使用docker。
sudo systemctl stop ztncui
sudo systemctl stop zerotier-onesudo cp -a /opt/key-networks/ztncui/etc /path/to/backup_locationsudo cp -a /var/lib/zerotier-one /path/to/backup_locationA 安装zerotier
https://www.zerotier.com/download/#linux
curl -s https://install.zerotier.com | sudo bashcurl -s 'https://raw.githubusercontent.com/zerotier/ZeroTierOne/main/doc/contact%40zerotier.com.gpg' | gpg --import &&
if z=$(curl -s 'https://install.zerotier.com/' | gpg); then echo "$z" | sudo bash; fiB 安装ztncui。服务器的web控制面板 https://key-networks.com/ztncui/
sudo systemctl stop ztncui
sudo systemctl stop zerotier-onersync -rva user@old_host:/path/to/backup_location/etc /opt/key-networks/ztncui/
rsync -rva user@old_host:/path/to/backup_location/zerotier-one /var/lib/
ls -l /opt/key-networks/ztncui/etc
-rw------- 1 ztncui ztncui 148 Jul 26 09:48 default.passw
-rw------- 1 ztncui ztncui 435 Jul 26 09:48 passwd
drwxr-xr-x 2 ztncui ztncui 4096 Jul 26 09:48 storage
drwxr-x--- 2 ztncui ztncui 4096 Jul 26 09:48 tlsdls -l /var/lib/zerotier-one-rw------- 1 zerotier-one zerotier-one 24 Jul 26 09:54 authtoken.secre
drwx------ 4 zerotier-one zerotier-one 4096 Jul 26 09:54 controller.d
-rw-r--r-- 1 zerotier-one zerotier-one 141 Jul 26 09:54 identity.public
-rw------- 1 zerotier-one zerotier-one 270 Jul 26 09:54 identity.secret
drwxr-xr-x 2 zerotier-one zerotier-one 4096 Jul 26 09:54 networks.d
drwxr-xr-x 2 zerotier-one zerotier-one 4096 Jul 27 12:22 peers.d
-rw-r--r-- 1 zerotier-one zerotier-one 570 Jul 26 09:54 planet
-rwxr-xr-x 1 zerotier-one zerotier-one 10892304 Jul 26 09:54 zerotier-cli
-rwxr-xr-x 1 zerotier-one zerotier-one 10892304 Jul 26 09:54 zerotier-idtool
-rwxr-xr-x 1 zerotier-one zerotier-one 10892304 Jul 26 09:54 zerotier-one
-rw-r--r-- 1 zerotier-one zerotier-one 4 Jul 26 09:58 zerotier-one.pid
-rw-r--r-- 1 zerotier-one zerotier-one 4 Jul 26 09:58 zerotier-one.port
-rw-r--r-- 1 zerotier-one zerotier-one 276 Jul 26 09:54 zerotier-one.tesudo chown -R ztncui:ztncui /opt/key-networks/ztncui/etc sudo chown -R zerotier-one:zerotier-one /var/lib/zerotier-one
sudo sh -c "echo ZT_TOKEN=$(sudo cat /var/lib/zerotier-one/authtoken.secret) > /opt/key-networks/ztncui/.env"
sudo sh -c "echo HTTPS_PORT=3443 >> /opt/key-networks/ztncui/.env"
sudo sh -c "echo NODE_ENV=production >> /opt/key-networks/ztncui/.env"
sudo chmod 400 /opt/key-networks/ztncui/.env
sudo chown ztncui:ztncui /opt/key-networks/ztncui/.envsudo vim /opt/key-networks/ztncui/.envsudo systemctl start ztncui
sudo systemctl start zerotier-onesudo systemctl status ztncui sudo systemctl status zerotier-one
sudo journalctl -u ztncui -u zerotier-one -f
避免两台服务器同时运行,旧服务器上停用服务
sudo systemctl stop ztncui sudo systemctl stop zerotier-one sudo systemctl disable ztncui sudo systemctl disable zerotier-one
sudo rm -rf /var/lib/zerotier-one
sudo systemctl enable –now zerotier-one
本文引自https://medium.com/@KarolDanisz/full-guide-migrating-zerotier-controller-ztncui-and-data-to-a-new-host-34abcd30d8fb 授权:Creative Commons Attribution-ShareAlike 4.0 International License (CC BY-SA 4.0).