记一次云服务器被当肉鸡的处理过程
环境:CentOS 7.7.1908
服务器没跑什么,用来做实验用的,突然操作起来很卡,一看资源使用情况吓一跳,跑满了
看这资源被抢占的
知道了这三个进程 ID
后面的事情就好做了
1.首先看他在干什么
2.直接删肯定是删不掉
清掉一个后资源使用情况下来了,但是负载还是比较高,按相同步骤将 svcworkmanager
和 pnscan
清掉
3.进程都干掉了,但是资源负载还是有点高
4.看看 bash
还在干什么
5.看了下进程打开的文件句柄数
6.看看目录都有些什么文件
7.都干掉后
负载已经下来了,等等 5
分钟和 15
分钟的负载也会下来
8.查看定时任务,看看有没有留后门
9.总结
这个挖矿程序比较好清除,没有遇到给你篡改命令,杀也杀不掉这种厉害的木马算是好的了
pnscan
这个是redis
带来的病毒,redis
最好设置一下密码。建议不暴露到公网,最好监听127.0.0.1
Over~
版权协议须知!
本篇文章来源于 Uambiguous ,如本文章侵犯到任何版权问题,请立即告知本站,本站将及时予与删除并致以最深的歉意
1742 0 2020-11-12
博主卡片
运维时间
搭建这个平台,只为分享及记载自己所遇之事和难题。
现在时间 2025-04-22
今日天气
站点统计
- 文章总数:241篇
- 分类总数:29个
- 评论总数:15条
- 本站总访问量 404956 次
@ymidsuwfoa 这篇文章不错!
@svmuvwpuqi 真棒!
@smdxydrauu 博主太厉害了!
@xiaozi 最后的分享的镜像下载地址打不开 服务器没有开机吗?
@yuanyuan 为什么我的4b安装centos7.9 插上tf卡 显示不兼...
@Wong arrhenius 牛比
@MakerFace 厉害了!
@TongSir 老哥 更新下我的友链链接 https://blog.ton...