服务器CPU满载——基本解决过程

注意点

在查看文件内容时要使用cat -A 命令

命令替换

首先看要使用的命令ps和top等是否被替换,可以使用rpm、stat 等命令来检查。如果出现了被替换的情况,可以从其他机器将命令拷贝,并使用绝对路径进行执行和修复原来的命令。

查看登录日志

看 /var/log/secure 文件中的日志,限制ssh登录IP,并备份清理/root/.ssh/authorized_keys

查看用户

使用 cat /etc/passwd 查看是否有新增用户,并使用 usermod -L 锁定

查看定时任务

首先查看定时任务日志 /var/log/cron,看是否有定时任务在跑。

然后看是否有定时任务配置 /var/spool/cron/ 、/etc/crontab、/etc/cron.d/、/etc/cron.*

特殊文件

/etc/ld.so.preload

参考文章:
一次服务器被入侵的处理过程分享

相关推荐
德迅云安全—珍珍2 分钟前
低配服务器性能不够用怎么去优化?
运维·服务器
酣大智7 分钟前
DHCP中继配置实验
运维·网络·网络协议·tcp/ip·华为
青岑CTF14 分钟前
攻防世界-Php_rce-胎教版wp
开发语言·安全·web安全·网络安全·php
倔强菜鸟17 分钟前
2026.2.2--Jenkins的基本使用
java·运维·jenkins
笑锝没心没肺17 分钟前
Linux Audit 系统配置介绍
linux·运维·服务器
REDcker44 分钟前
RTSP 直播技术详解
linux·服务器·网络·音视频·实时音视频·直播·rtsp
跨境摸鱼1 小时前
用“内容+投放+运营”打出增长曲线
大数据·安全·跨境电商·亚马逊·内容营销
m0_737302581 小时前
云服务器安全核心痛点与防护框架
服务器
代码游侠1 小时前
学习笔记——Linux内核与嵌入式开发1
linux·运维·前端·arm开发·单片机·嵌入式硬件·学习
阿猿收手吧!1 小时前
【C++】异常处理:catch块执行后程序如何继续
服务器·网络·c++