18100783954

注册会员

  • 主题

    20

  • 帖子

    20

  • 关注者

    0

近期有客户反馈部分矿场被黑,矿池矿工被篡改,算力被盗取等。经调查和分析,多数是客户访问不正规的网址,下载了第三方固件或者超频固件导致,另外如果使用的是二手机器或者在非官方维修点维修过,也要警惕有中毒可能。
一、中毒表现
1、矿池矿工被篡改




2、后台无法升级固件,点升级后马上会出现120秒倒计时提示。(能正常升级的矿机左下角会有上传提示百分比)
中毒后不能升级马上显示120S倒计时






正常升级左下角有上传速度百分比




3、后台密码会被篡改成未知密码导致无法进入后台。
4、硬件和网络正常情况下,突然大批量矿机0算力且后台无法升级固件。
二、 预防办法
      针对此问题给出以下预防和处理方法:
1、不访问来路不明或不正规网站。
2、不下载或者使用第三方固件(尤其是S9,T9+的超频固件),请以官网固件为准。
注意:凡超频或者使用第三方固件导致的机器损坏,售后统一按保外收费处理。
3、务必及时修改矿机登陆密码。
4、购买使用二手机器或在非官方维修点维修过,使用前需刷新固件,并修改矿机登录密码。
三、处理方法
(一)网络隔离(重要)
排查网内所有电脑、机器,确保电脑未感染病毒,将已中毒的机器和其他机器进行网络隔离。由于最近病毒已经出现了多次变种,所以希望大家尽快补充完成如下2、3配置,防止病毒再次升级。
1、使用二级路由方式隔离,具体方法如下:
1)分为三个区域:中毒机器、恢复观察和正常机器区域。
2)路由器不需添加任何指向其他路由器的路由,即使用默认设置。
3)一级路由出来的主线接入二级路由的WLAN口。
4)交换机接入二级路由器的LAN口。
5)矿机IP地址均在二级路由器上获取。


2、在网络汇聚层进行子网隔离,禁止内部子网间相互通讯。
3、在出口设备上,对矿机对应的网段封禁FTP、HTTP和HTTPS协议,防止病毒变种自动更新。
(二)恢复出厂设置
所有机器均需使用SD卡恢复固件
1、L3/L3+系列矿机
SD卡恢复教程:https://cnforum.bitmain.com/bbs/topics/3011
2、S9系列(S9j、S9i)、T9和T9+矿机
SD卡恢复教程:https://cnforum.bitmain.com/bbs/topics/3250
(三)修改矿机登陆密码(重要)
恢复出厂设置后,务必第一时间修改矿机登陆密码,建议密码设置尽量复杂一些。修改密码方法如下:
1、修改单台矿机密码方法
1)进入矿机后台,点击“System”->点击“Administration”,->先在“Current Password”框里输入旧密码,再在“New Password”和“Confirmation”框里输入两次新密码->点击“Save&Apply”保存。




2)修改成功提示“Updating Password”。




2、批量修改多台矿机密码方法
1)用蚂蚁软件(APMinerTool V1.0.7)先搜索矿机,选中要批量修改的矿机,然后点击“修改密码”。




2)输入旧密码,再输入两次新密码,点击“确定”。




3)看运行状态,显示“修改成功”即完成修改。





本文由:18100783954 发布于:2020-01-04 14:25:26 0 位用户参与了讨论
分享淘帖
回复

使用道具

成为第一个回贴人

B Color Link Quote Code Smilies
Copyright © 2001-2019 · 挖矿网 ·   京ICP备12010892号-1 -