原文:我的Linux病毒追踪记录

第一次自己一个人全权负责做游戏服务器,对于Linux安全并不太懂,所以就在昨天,服务器遭到了攻击,刚开始,只是发现服务器的带宽占满了,以为是带宽不够用,可是想想,弱联网游戏对带宽占用也不高啊而且带宽加大一倍也于事无补,在UCloud控制台看到带宽的波形图,好几次都达到顶峰,于是我在服务器用iftop查看了网络流量监控,发现服务器总往一个ip发送数据包,一发就是 G,这流量,不仅耗带宽,还烧钱啊,网 ...

2016-09-09 15:46 0 2132 推荐指数:

查看详情

Linux下挖矿病毒解决记录

一、病毒特征(sysupdate、networkservice) 内存占用率极高,使用top指令,%CPU下占用内存的程序为sysupdate、networkservice 查看定时任务日志,可观察/etc/update.sh反复运行 二、病毒入侵漏洞 病毒为挖矿病毒,利用Redis的未 ...

Mon Jun 22 19:20:00 CST 2020 0 3679
挖矿病毒处理记录

1.top查看挖矿病毒运行的进程,cpu一般占用很大比例 2. cd /var/spool/cron 到里面去看是否多了www或其他的定时任务文件 3. cd /tmp  然后 ll 查看一下,最近建的文件 挖矿程序一般都放这里面 4.查看项目 ...

Sat Apr 18 01:43:00 CST 2020 0 984
Linux 10字符串命令病毒的处理记录

Linux 10字符串命令病毒的处理记录 http://www.cnlvzi.com/index.php/Index/article/id/176 刚上线的测试服务器不停的向外发包,且CPU持续100%,远程登录后查看发现有一长度为10的随机字符串进程,kill掉,会重新生成另外长 ...

Tue Nov 24 19:14:00 CST 2015 0 2329
linux 服务器被植入ddgs、qW3xT.2挖矿病毒处理记录

被入侵后的现象: 发现有qW3xT.2与ddgs两个异常进程,消耗了较高的cpu,kill掉后 过一会就会重新出现。 kill 掉这两个异常进程后,过一段时间看到了如下进程: 首先在/e ...

Thu Sep 13 02:15:00 CST 2018 4 1704
记录kdevtmpfsi挖矿病毒处理记录和方法

病毒名称:kdevtmpfsi 状态:CPU爆满,导致线上服务宕机。 图片是盗的,进程占用是真实的。 1、# top 查看cpu占用情况,找到占用cpu的进程 最后是 kdevtmpfsi 2、# netstat ...

Thu Jan 02 23:48:00 CST 2020 0 5063
Linux病毒查杀

快速识别Linux病毒 善用Google 基本上Google可以识别出99%的病毒。 搜索病毒特征 1、异常进程名,使用top命令查看系统中的进程状态。 2、进程对应网关域名/IP,使用netstat -antp查看即可。 搜索主机可疑特征 定时任务 查看定时任务corntab -l ...

Sun Apr 26 19:13:00 CST 2020 0 1001
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM