一眨眼,距离上次写作已经两月有余。自己偷懒+繁忙,一直停滞下来,没有行动。这次得抓住年末的小尾巴,来一篇总结性的文章,对2021年的生活、工作画上一个完满的句号。 一、2021 工作 去年年尾被拎出来单独负责一个项目。独自从零开始一个项目还是有些担惊受怕的,因为对领域的未知,害怕出错,害怕 ...
序文 最近,一种通过PowerShell脚本作为载体进行传播的挖矿病毒在企业网络中频繁爆发,该病毒其利用了WMI Powershell方式进行无文件攻击,并长驻内存进行挖矿。还具有两种横向传染机制,分别为WMIExec自动化爆破和MS 永恒之蓝 漏洞攻击,极易在企业网的局域网内迅速传播。某一天,当你检查服务器,发现很多服务器的CPU使用率特别高,且使用进程为Powershell.exe时,那么基 ...
2020-02-26 11:37 0 2070 推荐指数:
一眨眼,距离上次写作已经两月有余。自己偷懒+繁忙,一直停滞下来,没有行动。这次得抓住年末的小尾巴,来一篇总结性的文章,对2021年的生活、工作画上一个完满的句号。 一、2021 工作 去年年尾被拎出来单独负责一个项目。独自从零开始一个项目还是有些担惊受怕的,因为对领域的未知,害怕出错,害怕 ...
写作:是为了光阴流逝使我心安(源自知乎一话题),这一出发点鸣动我心;也是此刻键盘敲击动力源之一;兜兜辗转,2015年好或坏的都将成为历史,几近年关,俗念盘桓,免不了感慨总结一番,也算对新一年展望与期待。 (如觉此处样式排版不尽人意,可移步首链 晚晴幽草轩~写于2015年末的总结 处). 在唠叨 ...
一、停止kdevtmpfsi 二、删除定时任务 三、杀进程及端口 四、删除相关文件 五、额外处理 查看异常IP地址 在云平台把异常地址来源IP的所有入站及出站封禁 添加定时脚本实时检查及杀死 ...
今天登陆阿里云控制台,看到有两台服务器的CPU占用率竟达到了100%。使用top命令,其中一台服务器赫然显示出排在第一的khugrepaged。网上搜到了一篇文章讲解的很是详细,虽然解决的细节有差 ...
发现CPU直接100% ...
1.top查看挖矿病毒运行的进程,cpu一般占用很大比例 2. cd /var/spool/cron 到里面去看是否多了www或其他的定时任务文件 3. cd /tmp 然后 ll 查看一下,最近建的文件 挖矿程序一般都放这里面 4.查看项目 ...
CPU资源占用一直处于100%的状态,检查发现是kdevtmpfsi进程占用导致的。进程为挖矿程序。 kinsing 为它的守护进程 ps -aux | grep kinsing find / -name kdevtmpfsi 找到进程文件 删除它 find ...
梦想很美好,现实很骨感。 当理想遇到现实的冲突, 当爱情遇到时间的鄙夷, 当房子变成了必求的憧憬, 当困难迟迟无法解决, 当物质与精神都无法满足, 人们困惑了,迟疑了,迷茫了,纠结了,退缩 ...