服务器CPU满载——基本解决过程

注意点

在查看文件内容时要使用cat -A 命令

命令替换

首先看要使用的命令ps和top等是否被替换,可以使用rpm、stat 等命令来检查。如果出现了被替换的情况,可以从其他机器将命令拷贝,并使用绝对路径进行执行和修复原来的命令。

查看登录日志

看 /var/log/secure 文件中的日志,限制ssh登录IP,并备份清理/root/.ssh/authorized_keys

查看用户

使用 cat /etc/passwd 查看是否有新增用户,并使用 usermod -L 锁定

查看定时任务

首先查看定时任务日志 /var/log/cron,看是否有定时任务在跑。

然后看是否有定时任务配置 /var/spool/cron/ 、/etc/crontab、/etc/cron.d/、/etc/cron.*

特殊文件

/etc/ld.so.preload

参考文章:
一次服务器被入侵的处理过程分享

相关推荐
不许哈哈哈21 分钟前
自动化点击工具
运维·python·自动化
无敌小胜30 分钟前
使用教程:8x16模拟开关阵列可级联XY脚双向导通自动化接线
运维·自动化
努力学习的小廉34 分钟前
深入了解linux系统—— 基础IO(上)
android·linux·运维
末央&35 分钟前
【Linux】进程的基本概念
linux·运维·服务器
DjangoJason1 小时前
计算机网络 : Socket编程
linux·服务器·开发语言·笔记·计算机网络
路飞雪吖~2 小时前
【Linux】共享内存
java·linux·服务器
宇钶宇夕2 小时前
MODBUS RTU通信协议详解与调试指南
运维·程序人生·自动化
maomi_95262 小时前
操作系统之EXT文件系统
linux·服务器
小羊Linux客栈4 小时前
自动化:批量文件重命名
运维·人工智能·python·自动化·游戏程序
伤不起bb5 小时前
MySQL 高可用
linux·运维·数据库·mysql·安全·高可用