- PVSM.RU - https://www.pvsm.ru -

Осторожно — Docker контейнер Redis запускает криптомайнер

Это будет очень короткая статья о человеческой жадности и предупреждение о надобности проверять любой опен- и не опен-сорс.

Сегодня утром я случайно и с удивлением увидел на графиках моего хостинга [1] 100% загруженность процессора. При том, что он не минимальной конфигурации, новый, и пока на нем работает парочка контейнеров и больше ничего. Что же, что же тебя гложет, кремниевый друг, что ты с раннего утра понедельника так завелся?

image

Ах вот оно что! Но откуда растут ноги?

Ниже шаги, которыми я дошёл до контейнера — в качестве подтверждения моих слов.
image

Значит docker оверлей. Но с какого контейнера?
image

Последный шаг:
image

Какая мораль? Не используйте redis имидж [2], не подавайте руки его авторам, и проверяйте время от времени любой, даже вроде надежный, софт.

Автор: IDMan

Источник [3]


Сайт-источник PVSM.RU: https://www.pvsm.ru

Путь до страницы источника: https://www.pvsm.ru/redis/327494

Ссылки в тексте:

[1] хостинга: https://www.reg.ru/?rlink=reflink-717

[2] redis имидж: https://hub.docker.com/_/redis

[3] Источник: https://habr.com/ru/post/464167/?utm_campaign=464167&utm_source=habrahabr&utm_medium=rss