服务器CPU满载——基本解决过程

注意点

在查看文件内容时要使用cat -A 命令

命令替换

首先看要使用的命令ps和top等是否被替换,可以使用rpm、stat 等命令来检查。如果出现了被替换的情况,可以从其他机器将命令拷贝,并使用绝对路径进行执行和修复原来的命令。

查看登录日志

看 /var/log/secure 文件中的日志,限制ssh登录IP,并备份清理/root/.ssh/authorized_keys

查看用户

使用 cat /etc/passwd 查看是否有新增用户,并使用 usermod -L 锁定

查看定时任务

首先查看定时任务日志 /var/log/cron,看是否有定时任务在跑。

然后看是否有定时任务配置 /var/spool/cron/ 、/etc/crontab、/etc/cron.d/、/etc/cron.*

特殊文件

/etc/ld.so.preload

参考文章:
一次服务器被入侵的处理过程分享

相关推荐
xiaomo22497 分钟前
javaee-网络原理(理论)
linux·服务器·网络
炘爚10 分钟前
Linux 进程管理 GCC/GDB 编译调试
linux·运维·服务器
不想好好取名字11 分钟前
Ubuntu apt启用dbg符号库
linux·运维·ubuntu
java资料站11 分钟前
钉钉远程一键执行服务器启动脚本
运维·服务器·钉钉
紫金桥软件13 分钟前
紫金桥组态软件RealSCADA:化工行业数智化转型的安全基石
安全·scada·组态软件·国产工业软件·监控组态软件
BFT白芙堂14 分钟前
基于 Kinova Gen3 机械臂的家庭人机交互安全算法研究
人工智能·深度学习·算法·安全·人机交互·模型训练·具身智能
同聘云16 分钟前
阿里云国际站服务器cdn网络故障的解决方法是什么?
服务器·开发语言·阿里云·php
科普体验馆18 分钟前
【VR安全体验馆】深度测评:优质服务商与推荐厂家全景解析
安全·vr
江湖有缘1 小时前
基于开发者空间部署Eigenfocus项目管理工具【华为开发者空间】
运维·服务器·华为