[k8s] kubelet 10250端口漏洞

最近服务器cpu又跑了100%, 卡的不行。一查发现是/tmp/docker 这个进程html Google一下,挖矿木马web 蛋疼的一笔。物理服务器没有入侵痕迹,检查下进程是从容器内映射到物理服务器上的docker 而后检查容器,初步怀疑是容器登陆帐号泄露致使入侵。服务器 杀掉挖矿进程后,修改容器登陆密码,次日依然被入侵。websocket 继续Google,发现多是kubelet 10250
相关文章
相关标签/搜索