挖矿木马攻破了服务器

最近被国外的挖矿木马攻破了服务器

根据非法登录,用

#last指令查看登录ip

首先删掉登录主机

#kill -9 pts/0

第二步

#top 看看什么占用cpu高

第三步杀死狂刷CPU的服务

过一分钟后,服务又开始狂刷cpu。

第四步根据pid查到服务地址

#systemctl status 6058 # 6058为病毒的PID

找到路径

root@main-nginx .cache\]# pwd /var/tmp/.cache \[root@main-nginx .cache\]# ![在这里插入图片描述](https://i-blog.csdnimg.cn/direct/0cb5c4b145e04cb792e733ec25b98256.png) 然后干掉,或者权限屏蔽等都可以,只要不执行,就没有危险!

相关推荐
简单点了28 分钟前
全栈编程基础知识7
运维·服务器·网络
眷蓝天40 分钟前
Docker 镜像瘦身:从 GB 到 MB 的优化实践
运维·docker·容器
实心儿儿40 分钟前
Linux —— 进程控制 - mini shell
linux·运维·服务器
程序员黄老师1 小时前
Windows文件移动到Linux上的坑
linux·运维·服务器
shizhan_cloud1 小时前
自动化部署Kubernetes集群
运维·kubernetes
mounter6251 小时前
【内核前沿】Linux IPC 迎来大变局?POSIX 消息队列增强、io_uring IPC 与 Bus1 十年回归
linux·运维·服务器·kernel·ipc·io_uring
wzl202612132 小时前
企业微信定时群发技术实现与实操指南(原生接口+工具落地)
java·运维·前端·企业微信
2401_895521342 小时前
Linux下安装Redis
linux·运维·redis
网络小白不怕黑2 小时前
2.1VMware部署Windows_server_2008_R2
运维·服务器
一叶飘零_sweeeet3 小时前
Docker Compose实战指南
运维·docker·容器