原文:記一次服務器病毒查殺過程:lsass.exe占用內存高

前幾天,一大早上班就被用戶單位在群里呼叫,說系統登不上去了。我自己試了一下,Web站點能夠訪問,想上服務器上看看日志上是不是有什么問題。誰知道服務器遠程桌面一直無法連接。只能找基礎設施同事幫忙查看。這一看簡直嚇一跳,內存已經被吃滿了。請同事幫忙重啟了一下,自己登上去看看什么問題。 先說下服務器相關配置: OS : WinServer R SP ,不通外網,系統無更新補丁 CPU: 核 內存: G ...

2020-05-19 09:40 2 3478 推薦指數:

查看詳情

一次Linux服務器查殺木馬經歷

開篇前言 Linux服務器一直給我們的印象是安全、穩定、可靠,性能卓越。由於一來Linux本身的安全機制,Linux上的病毒、木馬較少,二則由於宣稱Linux是最安全的操作系統,導致很多人對Linux的安全性有個誤解:以為它永遠不會感染病毒、木馬;以為它沒有安全漏洞。所以很多Linux ...

Mon Aug 24 23:09:00 CST 2015 37 42504
一次服務器CPU的排查思路

現象 排查思路 另一台服務器CPU正常,由於消息中心有部分老接口是域名調用的,網關已做負載均衡,並且pinpoint上的兩台服務器gc如圖,初步猜測是否是負載不均衡導致。 經運維調試nginx權重無效,證明與負載均衡無關。那么先看子線程,這種情況 ...

Wed Sep 25 22:46:00 CST 2019 0 673
一次服務器遷移過程

一、原因 由於虛擬服務器系統出現問題,造成系統不斷不定時重啟,找不到原因,只好遷移到新的服務器,將服務器ip換成原來的ip來解決問題。 該服務器主要是數據庫服務器和一些gis協同服務,還有一些小服務在運行,所有主要是數據是服務器數據庫文件(mdf和ldf文件),總共有近三百個G(日志文件太大 ...

Tue Oct 19 02:16:00 CST 2021 0 114
一次dell服務器內存告警故障

起因: 公司新采購了一批DDR 2666MHZ 內存使用到線上,機房運維小A負載擴容內存到一批DELL R740xd 服務器上。這是一個簡單的工作,體力為主。剛剛吃完午飯接到項目組電話,催我回來處理大問題。一台服務器內存持續告警,查不到原因,明天上午就要交給業務組使用了,今天還沒有 ...

Thu Dec 23 06:13:00 CST 2021 0 904
一次Linux向服務器傳war過程

  首先Myeclipse進行打包工程為war文件,選擇"Target runtime",並勾選"Export source files"。打包成我們需要的war文件,Emample.war   用終端ssh遠程連接到我們的服務器,如下圖:      命令行關閉tomcat, cd /usr ...

Tue Aug 26 04:22:00 CST 2014 2 3322
一次線上Java程序導致服務器CPU占用率過高的問題排除過程

1、故障現象 客服同事反饋平台系統運行緩慢,網頁卡頓嚴重,多次重啟系統后問題依然存在,使用top命令查看服務器情況,發現CPU占用率過高。 2、CPU占用過高問題定位 2.1、定位問題進程 使用top命令查看資源占用情況,發現 ...

Tue Apr 30 22:06:00 CST 2019 0 872
一次Linux服務器因redis漏洞的挖礦病毒入侵

中毒原因,redis bind 0.0.0.0 而且沒有密碼,和安全意識太薄弱。 所以,redis一定要設密碼,改端口,不要用root用戶啟動,如果業務沒有需要,不要bind 0.0.0.0!!!!!!!!!!! 這個病毒能都橫向傳播,不要以為在外網redis的端口不通就沒有事情。只要內網 ...

Sun Apr 14 01:28:00 CST 2019 0 1889
一次Mysql占用內存過高的優化過程

一.環境說明: 操作系統:CentOS 6.5 x86_64 數據庫:Mysql 5.6.22 服務器:阿里雲VPS,32G Mem,0 swap 二.問題情況: 1.某日發現公司線上系統的Mysql某個實例的從庫長時間內存占用達到60%如下圖 2.於是開始按照以下 ...

Thu May 09 19:05:00 CST 2019 0 7692
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM