ddxygq / ddxygq.github.io

柯广的博客
http://www.ikeguang.com/
0 stars 0 forks source link

spark集群被植入挖矿程序 | 柯广的博客 #123

Open ddxygq opened 4 years ago

ddxygq commented 4 years ago

http://www.ikeguang.com/2018/09/12/hadoop-security/

前段时间在微信群里就看到有人hadoop集群成为黑客的挖矿工具的事,好像还有一个哥们儿因为这事儿被公司开了(新人背锅)。没想到今天发现我们的spark集群竟然也成为挖矿工具。^ _ ^ 我们的机器是腾讯云的,由于升级kafka的缘故,将spark程序停了,这时候通过监控(运维开的只读web页面)发现cpu利用率在100%,然后一个哥们儿发现后台有一个进程: