原文:docker容器封装redis时,挖矿病毒kdevtmpfsi的处理方法

背景:由于公司业务需要,职务由自动化测试,变更服务器后端开发。于是在网上购置了云服务器,写了一个简单的后台demo,部署在服务器上做测试。整个项目是以docker封装redis,mysql,dockerfile封装springboot项目,由于是个人做练习用服务器,基本没大流量情况,在项目运行一段时间后,发现数据访问异常卡顿,发现服务器cpu使用率达到 ,其中kdevtmpfsi进程占用 以上, ...

2020-04-07 15:38 0 795 推荐指数:

查看详情

docker容器封装redis 挖矿病毒kdevtmpfs的处理

docker封装redis,mysql,dockerfile封装项目,由于是个人做练习用服务器,基本没大流量情况,在项目运行一段时间后,发现数据访问异常卡顿,发现服务器cpu使用率达到100%,其中kdevtmpfsi进程占用50%以上,然后网上查得这个病毒挖矿病毒。下面将处理方法介绍 ...

Sat Aug 01 05:36:00 CST 2020 0 1007
记录kdevtmpfsi挖矿病毒处理记录和方法

病毒名称:kdevtmpfsi 状态:CPU爆满,导致线上服务宕机。 图片是盗的,进程占用是真实的。 1、# top 查看cpu占用情况,找到占用cpu的进程 最后是 kdevtmpfsi 2、# netstat ...

Thu Jan 02 23:48:00 CST 2020 0 5063
处理kdevtmpfsi挖矿病毒

CPU资源占用一直处于100%的状态,检查发现是kdevtmpfsi进程占用导致的。进程为挖矿程序。 kinsing 为它的守护进程 ps -aux | grep kinsing find / -name kdevtmpfsi 找到进程文件 删除它 find ...

Sat Jan 04 05:24:00 CST 2020 0 1534
kdevtmpfsi挖矿病毒处理

一、停止kdevtmpfsi 二、删除定时任务 三、杀进程及端口 四、删除相关文件 五、额外处理 查看异常IP地址 在云平台把异常地址来源IP的所有入站及出站封禁 添加定时脚本实时检查及杀死 ...

Thu May 21 22:29:00 CST 2020 0 1145
彻底清除redis kdevtmpfsi (挖矿病毒)

最近公司服务器上redis总是过几天就断一次,之前一直好好的,然后就上服务器上去看。一看发现内存占用变成92%,然后有两个cpu占用100%。使用top命令查看后,发现redis有两个进程占了很大资源,这两个进程就是kdevtmpfsi。 然后就开始百度,百度结果是先停止 ...

Mon Dec 28 04:50:00 CST 2020 0 375
阿里云ubuntu下处理 kdevtmpfsi进程——挖矿病毒

阿里云连续好几天给我发短信,说云服务器访问恶意IP。 查一下,妈耶,CPU100%,kdevtmpfsi也是著名的挖矿病毒,这还是我第一次在linux下遇到病毒。 原因大概是,我为了做大数据实验,开了一个子账户,并设置一个很简单的密码;也有可以是大家说的redis未设密码。 1. top ...

Mon Jul 27 19:19:00 CST 2020 0 708
Linux被kdevtmpfsi 挖矿病毒入侵

Linux被kdevtmpfsi挖矿病毒入侵 一. 错误信息 二.解决问题 1.首先停掉kdevtmpfsi的程序 2.删除Linux下的异常定时任务 3.结束kdevtmpfsi进程及端口占用 4.删除掉kdevtmpfsi ...

Sun Apr 05 06:55:00 CST 2020 0 1037
 
粤ICP备18138465号  © 2018-2026 CODEPRJ.COM