首页 > 其他 > 详细

服务器被挖矿程序攻击

时间:2020-02-11 23:11:06      阅读:166      评论:0      收藏:0      [点我收藏+]

症状:服务器cpu和内存占用100%,阿里云提示:恶意进程(云查杀)-挖矿程序待处理

 

1.检查进程,命令:top,发现进程:30283占用cpu最高,应该就是它了

技术分享图片

 

 

2.查看位置,发现在opt文件下,并且多了2个陌生的文件。

技术分享图片

 

 

3.进入/tmp目录,按照时间、名称、root排列。会发现几个异常文件 。把它删除

技术分享图片

 

 

 

4.杀死名称 命令:kill 30283。一般到这里事情就算结束了,但是你过一会你发现,它有重启了。

原因:把进程写进了crontab(计划任务)里面去了

解决办法:命令:crontab -e,清除掉计划任务即可

技术分享图片

 

 

 

 

 

 

 

 

 

 

服务器被挖矿程序攻击

原文:https://www.cnblogs.com/wesky/p/12297211.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!