2017-08-29 47 views
0

除非有人證明,否則在從ShinyProxy.io軟件安裝ShinyProxy之後,該軟件是一個有據可查的軟件,機器啓動了一個運行XMRig的Docker鏡像,該鏡像佔用100%CPU資源,可能用於比特幣挖掘。在一些打印屏幕下面。如果有人有類似的問題,請告訴我們。XMRig docker在測試shiny-proxy軟件後使用100%CPU。爲什麼?

enter image description here

+0

你可以檢查你下載的文件對github上的相應版本的散列我猜:https://github.com/openanalytics/shinyproxy/releases?如果存在真正的安全漏洞,那麼SO可能不是一個獲得幫助的好地方。 – Marius

+0

您從https://www.shinyproxy.io/downloads/下載了哪個版本(鏈接)? – hrbrmstr

+0

其實,我提交了一個問題https://github.com/openanalytics/shinyproxy/issues/19,因爲它屬於那裏。請在那裏添加註釋,儘可能多地瞭解您下載的內容和安裝的系統。 – hrbrmstr

回答

3

第一件事就是確保泊塢窗守護程序API是不是來自外界的訪問。大量的掃描正在進行整天,以追蹤開放碼頭守護進程api服務並從那裏啓動碼頭實例。其次,由於這個問題並不涉及軟件問題,而是涉嫌違規,所以我建議我們關閉這個話題,並通過郵件開始一個線程。您可以在itsupport.at.openanalytics.eu上獲得OA安全支持。

您能否向我們發送部署到上述電子郵件的md5sum的jar文件?

+0

上面的屏幕截圖似乎證明了Docker API可以在0.0.0.0:2375上訪問,它可以用來啓動任意的Docker容器 - 只需在https://shinyproxy.io文檔中對所有相關引用進行雙重檢查即可得到0.0.0.0已被刪除。 –

+0

夥計們,謝謝。你們能告訴我如何在這裏關閉這個問題嗎? –

相關問題