关于服务器被入侵的个人日志(┬┬﹏┬┬)

发现起因

打开htop发现cpu占用过高,查找占用过高进程,发现有五个相同名称的杂乱英文字符的进程

普通用户无法进行删除,通过root删除后又会出现另一串占用100%cpu的杂乱英文字符进程,并且在htop中发现systemd进程,每5s重启一次,感觉是密码太简单了,赶紧先换密码再说

查看路径

参考链接
参考链接2

通过htop中获取的进程pid再用ll /proc/<pid> 查看进程信息

解决问题

查看前缀有exe的执行位置,进入后将相关内容进行删除即可

(由于本人过于好奇暂时用mv移入别处,经过查找发现是开源挖矿XMRig程序外加systemd启动脚本😑 )

此时基本解决了cpu占用问题,重启后也不会启动了

相关推荐
ytttr873几秒前
C语言实现Modbus TCP/IP协议客户端-服务器
服务器·c语言·tcp/ip
今麦郎xdu_1 小时前
【Linux系统】命令行参数和环境变量
linux·服务器·c语言·c++
还不秃顶的计科生1 小时前
linux下conda未安装的解决方法(离线安装linux下的conda)
linux·运维·服务器
爱学习饼2 小时前
CentOS下安装配置JDK24和tomcat11
linux·运维·centos
Super Rookie2 小时前
Tomcat 自动化脚本安装方案
运维·tomcat·自动化
qinxue7222 小时前
Jenkins自动化配置--CICD流水线
运维·自动化·jenkins
迎風吹頭髮3 小时前
Linux服务器编程实践26-TCP连接超时重连机制:超时时间计算与重连策略
服务器·网络·php
wanhengidc3 小时前
什么是站群服务器
运维·服务器·网络·游戏·智能手机
琦琦琦baby4 小时前
VRRP技术重点总结
运维·网络·智能路由器·vrrp
筑梦之路5 小时前
深入linux的审计服务auditd —— 筑梦之路
linux·运维·服务器