zoukankan      html  css  js  c++  java
  • 服务器被挖矿程序攻击

    症状:服务器cpu和内存占用100%,阿里云提示:恶意进程(云查杀)-挖矿程序待处理

    1.检查进程,命令:top,发现进程:30283占用cpu最高,应该就是它了

    2.查看位置,发现在opt文件下,并且多了2个陌生的文件。

    3.进入/tmp目录,按照时间、名称、root排列。会发现几个异常文件 。把它删除

    4.杀死名称 命令:kill 30283。一般到这里事情就算结束了,但是你过一会你发现,它又重启了。

    原因:把进程写进了crontab(计划任务)里面去了

    解决办法:命令:crontab -e,清除掉计划任务即可

     

  • 相关阅读:
    test
    男神zyh的青睐
    HH的项链
    PAT刷题经验
    LaTeX常用数学符号
    Battle Over Cities Hard Version
    Cut
    文本生成器
    Explorer Space
    2021.04.21
  • 原文地址:https://www.cnblogs.com/wesky/p/12297211.html
Copyright © 2011-2022 走看看