关于服务器被入侵的个人日志(┬┬﹏┬┬)

发现起因

打开htop发现cpu占用过高,查找占用过高进程,发现有五个相同名称的杂乱英文字符的进程

普通用户无法进行删除,通过root删除后又会出现另一串占用100%cpu的杂乱英文字符进程,并且在htop中发现systemd进程,每5s重启一次,感觉是密码太简单了,赶紧先换密码再说

查看路径

参考链接
参考链接2

通过htop中获取的进程pid再用ll /proc/<pid> 查看进程信息

解决问题

查看前缀有exe的执行位置,进入后将相关内容进行删除即可

(由于本人过于好奇暂时用mv移入别处,经过查找发现是开源挖矿XMRig程序外加systemd启动脚本😑 )

此时基本解决了cpu占用问题,重启后也不会启动了

相关推荐
周杰伦fans31 分钟前
C# - Task 是什么?想象一下你在餐厅点餐
服务器·开发语言·c#
HalvmånEver1 小时前
Linux:进程的切换与调度(进程四)
linux·运维·服务器
运维有小邓@2 小时前
实时日志关联分析工具:智能检测潜在安全威胁
运维·网络·安全
谷隐凡二2 小时前
Docker 的核心理念及技术的简单说明
运维·docker·容器
泡沫·2 小时前
8.项目实战:Ecshop
服务器
L***B5682 小时前
如何安装linux版本的node.js
linux·运维·node.js
脏脏a3 小时前
【Linux】Linux进程状态深度解析
linux·运维·服务器
凉晓风3 小时前
Linux中常见几种自启动方式的区别
linux·运维·服务器
小熊officer3 小时前
Nginx学习
运维·学习·nginx
ManThink Technology3 小时前
LoRaWAN网关:连接私有服务器是“可行”还是“明智”?
运维·服务器