原文:docker容器封装redis 挖矿病毒kdevtmpfs的处理

docker封装redis,mysql,dockerfile封装项目,由于是个人做练习用服务器,基本没大流量情况,在项目运行一段时间后,发现数据访问异常卡顿,发现服务器cpu使用率达到 ,其中kdevtmpfsi进程占用 以上,然后网上查得这个病毒为挖矿病毒。下面将处理方法介绍如下。 .进入服务器,使用top命令,查看服务器运行状态: .使用ps ef grep kdevtmpfsi 命令查看进程 ...

2020-07-31 21:36 0 1007 推荐指数:

查看详情

docker容器封装redis时,挖矿病毒kdevtmpfsi的处理方法

    背景:由于公司业务需要,职务由自动化测试,变更服务器后端开发。于是在网上购置了云服务器,写了一个简单的后台demo,部署在服务器上做测试。整个项目是以docker封装redis,mysql,dockerfile封装springboot项目,由于是个人做练习用服务器,基本没大流量情况,在项目 ...

Tue Apr 07 23:38:00 CST 2020 0 795
kdevtmpfsi挖矿病毒处理

一、停止kdevtmpfsi 二、删除定时任务 三、杀进程及端口 四、删除相关文件 五、额外处理 查看异常IP地址 在云平台把异常地址来源IP的所有入站及出站封禁 添加定时脚本实时检查及杀死 ...

Thu May 21 22:29:00 CST 2020 0 1145
khugrepaged挖矿病毒处理

  今天登陆阿里云控制台,看到有两台服务器的CPU占用率竟达到了100%。使用top命令,其中一台服务器赫然显示出排在第一的khugrepaged。网上搜到了一篇文章讲解的很是详细,虽然解决的细节有差 ...

Sat Mar 02 02:25:00 CST 2019 0 1240
挖矿病毒处理记录

1.top查看挖矿病毒运行的进程,cpu一般占用很大比例 2. cd /var/spool/cron 到里面去看是否多了www或其他的定时任务文件 3. cd /tmp  然后 ll 查看一下,最近建的文件 挖矿程序一般都放这里面 4.查看项目 ...

Sat Apr 18 01:43:00 CST 2020 0 984
处理kdevtmpfsi挖矿病毒

CPU资源占用一直处于100%的状态,检查发现是kdevtmpfsi进程占用导致的。进程为挖矿程序。 kinsing 为它的守护进程 ps -aux | grep kinsing find / -name kdevtmpfsi 找到进程文件 删除它 find ...

Sat Jan 04 05:24:00 CST 2020 0 1534
Redis被pnscan病毒挟持挖矿

修改密码 删除so文件 删除进程pnscan 删除进程[scan] 删除进程[crypto] 定时任务 删除用户 删除公钥 把公钥放上去,黑客能免密登录 重启redis 1 ...

Thu Sep 02 04:47:00 CST 2021 0 316
彻底清除redis kdevtmpfsi (挖矿病毒)

最近公司服务器上redis总是过几天就断一次,之前一直好好的,然后就上服务器上去看。一看发现内存占用变成92%,然后有两个cpu占用100%。使用top命令查看后,发现redis有两个进程占了很大资源,这两个进程就是kdevtmpfsi。 然后就开始百度,百度结果是先停止 ...

Mon Dec 28 04:50:00 CST 2020 0 375
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM