关于服务器被入侵的个人日志(┬┬﹏┬┬)

发现起因

打开htop发现cpu占用过高,查找占用过高进程,发现有五个相同名称的杂乱英文字符的进程

普通用户无法进行删除,通过root删除后又会出现另一串占用100%cpu的杂乱英文字符进程,并且在htop中发现systemd进程,每5s重启一次,感觉是密码太简单了,赶紧先换密码再说

查看路径

参考链接
参考链接2

通过htop中获取的进程pid再用ll /proc/<pid> 查看进程信息

解决问题

查看前缀有exe的执行位置,进入后将相关内容进行删除即可

(由于本人过于好奇暂时用mv移入别处,经过查找发现是开源挖矿XMRig程序外加systemd启动脚本😑 )

此时基本解决了cpu占用问题,重启后也不会启动了

相关推荐
群联云防护小杜5 分钟前
国产化环境下 Web 应用如何满足等保 2.0?从 Nginx 配置到 AI 防护实战
运维·前端·nginx
suki_lynn13 分钟前
Awaken Chaos Era 云手机推荐
运维·服务器
南棱笑笑生42 分钟前
20251106给荣品RD-RK3588-MID开发板跑Rockchip的原厂Android13系统时禁止锁屏+永不休眠
linux·运维·服务器·rockchip
远程软件小帮手43 分钟前
好用的云电脑!手机怎么用UU远程云电脑玩电脑游戏?
运维·服务器·游戏·电脑
会飞的小蛮猪1 小时前
ELK运维之路(数据备份and还原)
运维·服务器·elk
盛世宏博智慧档案1 小时前
新生产力算力机房内部温湿度之以太网监控系统方案
运维·服务器·网络·算力·温湿度
瀚高PG实验室2 小时前
数据库安全配置指导
服务器·数据库·瀚高数据库
new_daimond2 小时前
Linux 服务器内存监控与优化指南
linux·服务器·chrome
一介草民丶2 小时前
Linux | Mongodb 6 离线安装
linux·运维·mongodb
mc23563 小时前
Linux实用操作
linux·运维·服务器