国际腾讯云:云服务器疑似被病毒入侵问题解决方案!!!

云服务器可能由于弱密码、开源组件漏洞的问题被黑客入侵,本文介绍如何判断云服务器是否被病毒入侵,及其解决方法。

问题定位

使用 SSH 方式 或 使用 VNC 方式 登录实例后,通过以下方式进行判断云服务器是否被病毒入侵:

rc.local 被增加恶意命令

执行以下命令,查看 rc.local 文件。

复制代码
cat /etc/rc.local 

若输出信息为非业务或公告镜像添加的命令,例如 wget xx/tmp/xx 等,则云服务器已大概率被病毒入侵。

crontab 被增加恶意任务

执行以下命令,列出目前的时程表。

复制代码
crontab -l

若输出信息为非业务或公告镜像添加的命令,例如 wget xx/tmp/xx 等,则云服务器已大概率被病毒入侵。

ld.so.preload 增加动态库劫持

执行以下命令,查看 /etc/ld.so.preload 文件。

复制代码
cat /etc/ld.so.preload

若输出信息为非业务增加的动态库,则云服务器已大概率被病毒入侵。

sysctl.conf 配置大页内存

执行以下命令,查看大页内存使用情况。

复制代码
sysctl -a | grep "nr_hugepages "

若输出非0,且业务自身程序并未使用大页内存,则云服务器已大概率被病毒入侵。

处理步骤

  1. 参见 创建快照,完成系统数据备份。
相关推荐
AWS官方合作商2 分钟前
Storage Gateway:解锁企业混合云存储的智能钥匙
云计算·gateway·aws
暮雨哀尘18 分钟前
Linux操作系统:基于ELK栈的日志分析系统与数据爬虫的设计与实现
linux·运维·服务器·爬虫·mongodb·elk·pipeline
城主科技41 分钟前
【HCIE实验1】模拟 DHCPv6 服务器及 PD 服务器分配 IPv6 地址和前缀的网络环境。
服务器·网络·apache
运维_攻城狮42 分钟前
遇到liunx服务器IO负载,读IO流量峰值347MB/s,排查并解决。
android·运维·服务器·mysql
碧水澜庭44 分钟前
阿里云ack的创建与实战应用案例
运维·阿里云·kubernetes·云计算
生骨大头菜1 小时前
阿里云AccessKey泄露以及nacos1.4.2漏洞修复
阿里云·云计算
HaoHao_0101 小时前
阿里云的 ECS(Elastic Compute Service)实例
阿里云·云计算·实例·ecs·云服务器·优惠
佛系Java程序员1 小时前
【Linux】Linux常用命令
linux·服务器·php
uesowys1 小时前
阿里云 | 快速在网站上增加一个AI助手
人工智能·阿里云·云计算·智能体应用
糯米汤圆~1 小时前
LVS+Keepalived 高可用集群搭建
服务器·网络·lvs