挖矿病毒排查


1、查看服务器进程占用cpu过高的进程,kill掉

2、查看定时任务是否有异常

3、以上两点都排查掉后,服务器进程中无占用高资源进程,但是负载很高,cpu几乎被打满,查看/etc/ld.so.preload,直接清理掉内容后重启服务器,使用上面两种方式查看

PS:/etc/ld.so.preload:LD_PRELOAD,是个环境变量,用于动态库的加载,动态库加载的优先级最高,可以设置为自定义动态库,达到在top和ps -axu等命令下查看进程的功能

 


免责声明!

本站转载的文章为个人学习借鉴使用,本站对版权不负任何法律责任。如果侵犯了您的隐私权益,请联系本站邮箱yoyou2525@163.com删除。



 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM