关于服务器被入侵的个人日志(┬┬﹏┬┬)

发现起因

打开htop发现cpu占用过高,查找占用过高进程,发现有五个相同名称的杂乱英文字符的进程

普通用户无法进行删除,通过root删除后又会出现另一串占用100%cpu的杂乱英文字符进程,并且在htop中发现systemd进程,每5s重启一次,感觉是密码太简单了,赶紧先换密码再说

查看路径

参考链接
参考链接2

通过htop中获取的进程pid再用ll /proc/<pid> 查看进程信息

解决问题

查看前缀有exe的执行位置,进入后将相关内容进行删除即可

(由于本人过于好奇暂时用mv移入别处,经过查找发现是开源挖矿XMRig程序外加systemd启动脚本😑 )

此时基本解决了cpu占用问题,重启后也不会启动了

相关推荐
玄武 剑14 分钟前
开源自动化热键映射工具autohotkey十大用法及精选脚本
运维·自动化
登云时刻15 分钟前
【问题记录】Jenkins Pipeline读取变量的各种方法
运维·jenkins
weishenjieneng19 分钟前
微深节能 煤码头自动化翻堆及取料集控系统 格雷母线
运维·自动化
威斯盾科技25 分钟前
电力设备巡检管理系统
运维·网络·信息可视化
zhishengwangxiao28 分钟前
职升网:一级计量师证书含金量有多少?
运维·服务器
科学的发展-只不过是读大自然写的代码39 分钟前
ubuntu 进入命令行
linux·运维·ubuntu
念晚91743 分钟前
Linux——测网速例子,在网站查看生成的图片
linux·运维·服务器·网络·数据库
运维Linux和python1 小时前
从nginx返回404来看http1.0和http1.1的区别
运维·nginx
-Se7ven1 小时前
Linux修改服务器hostname方法
linux·服务器·github
xjt_09011 小时前
在 Windows PowerShell 中模拟 Unix/Linux 的 touch 命令
linux·服务器·unix