【安全系列--处理挖矿】

现象:我们云上waf提示有台服务器存在挖矿行为

解决思路:

1、查看服务器的进程情况

bash 复制代码
top

发现服务的CPU使用率非常高

2、使用性能分析工具perf查看占用的cpu进程

bash 复制代码
sudo apt install linux-tools-common

发现一些kernel进程存在异常

3、使用find查一下这个可疑的进程是什么文件

bash 复制代码
find / -name kernel

发现一个可疑文件/etc/system/kernel

4、处理方法

bash 复制代码
#删除这个文件
rm -rf /etc/system/kernel

5、查看下是否还存在这个程序文件

5.1查看这个文件是否被隐藏了
bash 复制代码
ls -al
5.2查看这个程序是否有计划任务
bash 复制代码
1、进入/etc/cron.d这个目录查看
2、crontal -l 这个只能查看当前用户的计划任务
5.3查看存放开机自启的可疑文件
bash 复制代码
1、/etc/profile.d
2、.bashrc
3、/etc/profile
4、.bash_profile
5、/etc/init.d
5.3查看临时目录是否存在可疑文件
bash 复制代码
ll -a /tmp
5.4 查看是否存在可疑的service启动文件
bash 复制代码
find / -name *service
相关推荐
m0_7381207210 分钟前
网络安全编程——PHP基础Cookie详细讲解
后端·安全·web安全·前端框架·php
IPDEEP全球代理11 分钟前
静态住宅IP安全吗?
网络协议·tcp/ip·安全
星幻元宇VR24 分钟前
VR生产安全学习机|开启智慧安全培训新时代
人工智能·科技·学习·安全·vr
星幻元宇VR31 分钟前
VR科普学习一体机,在学校教育的应用前景
科技·学习·安全·vr·虚拟现实
于先生吖31 分钟前
从源码到上线:Java 游戏陪玩系统的性能优化与安全加固
安全·游戏
电子科技圈35 分钟前
IAR扩展嵌入式开发平台,推出面向安全关键型应用的长期支持(LTS)服务
嵌入式硬件·安全·设计模式·软件工程·代码规范·设计规范·代码复审
芯盾时代36 分钟前
部署OpenClaw的安全风险
人工智能·安全·ai
网硕互联的小客服1 小时前
CentOS 7 实现自动备份数据到百度网盘的具体步骤与方法
运维·服务器·网络·安全·自动化
安全渗透Hacker1 小时前
安全使用OpenClaw:从官方威胁模型出发,全面规避AI智能体风险
人工智能·安全·ai·安全威胁分析
我爱娃哈哈1 小时前
Spring Cloud Gateway + OAuth2.1 + PKCE:安全对接移动端 App,防止 Token 泄露
安全