服務器被挖礦程序攻擊


症狀:服務器cpu和內存占用100%,阿里雲提示:惡意進程(雲查殺)-挖礦程序待處理

 

1.檢查進程,命令:top,發現進程:30283占用cpu最高,應該就是它了

 

 

2.查看位置,發現在opt文件下,並且多了2個陌生的文件。

 

 

3.進入/tmp目錄,按照時間、名稱、root排列。會發現幾個異常文件 。把它刪除

 

 

 

4.殺死名稱 命令:kill 30283。一般到這里事情就算結束了,但是你過一會你發現,它又重啟了。

原因:把進程寫進了crontab(計划任務)里面去了

解決辦法:命令:crontab -e,清除掉計划任務即可

 

 

 

 

 

 

 

 

 

 

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM