處理kdevtmpfsi病毒


服務器CPU占用100%,導致http請求無法進行
top命令查看進程占用,發現kdevtmpfsi進程占用95%甚至更多
netstat -natp 命令查看是否有異常陌生IP的TCP連接,查詢到有來自國外的陌生IP,做了白名單處理

 

 

kdevtmpfsi進程解決辦法:

kdevtmpfsi有守護進程,單獨kill掉 kdevtmpfsi 進程會不斷恢復占用。守護進程名稱為 kinsing,需要kill后才能解決問題。

 

 

ps -aux | grep kinsing
kill -9 29978
ps -aux | grep kdevtmpfsi
kill -9 30688 
cd /tmp/
ls
rm -rf kdevtmpfsi 

 

 

 

 

還是會反復出現建議:
1、 重新安裝redis(千萬不要賦予root權限)服務,根據客戶實際需要對特定IP開放端口(利用防火牆設置,尤其是必須對外(公網)提供服務的情況下),如果只是本機使用,綁定127.0.0.1:6379 ,增加認證口令。

2、 清除定時任務 如:crontab -u redis -r


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM