服务器CPU满载——基本解决过程

注意点

在查看文件内容时要使用cat -A 命令

命令替换

首先看要使用的命令ps和top等是否被替换,可以使用rpm、stat 等命令来检查。如果出现了被替换的情况,可以从其他机器将命令拷贝,并使用绝对路径进行执行和修复原来的命令。

查看登录日志

看 /var/log/secure 文件中的日志,限制ssh登录IP,并备份清理/root/.ssh/authorized_keys

查看用户

使用 cat /etc/passwd 查看是否有新增用户,并使用 usermod -L 锁定

查看定时任务

首先查看定时任务日志 /var/log/cron,看是否有定时任务在跑。

然后看是否有定时任务配置 /var/spool/cron/ 、/etc/crontab、/etc/cron.d/、/etc/cron.*

特殊文件

/etc/ld.so.preload

参考文章:
一次服务器被入侵的处理过程分享

相关推荐
Sinowintop14 小时前
易连EDI-EasyLink SFTP文件传输
运维·服务器·网络·sftp·edi·ftp·国产edi软件
likuolei15 小时前
XML DOM 节点类型
xml·java·服务器
风123456789~16 小时前
【Linux专栏】显示或隐藏行号、批量注释
linux·运维·服务器
谢尔登16 小时前
简单聊聊webpack摇树的原理
运维·前端·webpack
只想安静的写会代码17 小时前
centos/ubuntu/redhat配置清华源/本地源
linux·运维·服务器
susu108301891117 小时前
ubuntu多块硬盘挂载到同一目录LVM方式
linux·运维·ubuntu
cdprinter18 小时前
信刻物理隔离网络安全光盘摆渡一体机
安全·自动化
smaller_maple18 小时前
linux问题记录1
linux·运维·服务器
报错小能手19 小时前
讲讲libevent底层机制
linux·服务器
阿星智力囊20 小时前
Thinkphp6+nginx环境报错信息不显示,接口直接报500和CORS跨域(错误的引导方向),真坑啊
运维·nginx·php·thinkphp6