中文字幕视频在线看,亚洲精品无码久久久久av老牛,亚洲精品无码av片,亚洲av影院一区二区三区,亚洲国产精品成人久久久

關(guān)于我們

質(zhì)量為本、客戶為根、勇于拼搏、務(wù)實創(chuàng)新

< 返回新聞公共列表

記一次Centos挖礦病毒處理過程

發(fā)布時間:2021-01-09 09:59:31

服務(wù)器系統(tǒng)中毒后一般會出現(xiàn)異常進程,負載高,CPU占用高,帶寬跑滿的情況, 為防止你的服務(wù)器中招建議服務(wù)器 FTP 數(shù)據(jù)庫 網(wǎng)站 Redis等請勿使用簡單的密碼 輕的只會跑資源 嚴重的刪網(wǎng)站刪庫 下面說下中毒的處理流程 

1.使用top命令查看資源使用情況

可以看到第一行命名為dhpcd的進程CPU彪至390.4%,這個服務(wù)明顯不是我安裝的

2.ps -aux | grep dhpcd     ###查看服務(wù)的位置dhpcd是進程名

 rm /bin/dhpcd   ###確定該進程不是自己安裝的刪除該文件,不確定可以先mv到其他目錄

 kill -9 23086 27772     ###結(jié)束掉這兩個進程

crontab -l   ###查看病毒是否有植入計劃任務(wù)中

crontab -e   #進入計劃任務(wù)服務(wù)配置頁面

直接使用"dd",刪除計劃任務(wù)

輸入命令"wq!",保存并退出

cat /etc/rc.local   ##查看開機自啟動文件中是否有被植入病毒,如果存在刪除它

再次使用top查看負載,觀察一段時間,發(fā)現(xiàn)已經(jīng)是恢復(fù)正常

建議:處理完成之后備份好數(shù)據(jù)重裝系統(tǒng),病毒作者可能留有后門,重裝系統(tǒng)后加強密碼 服務(wù)器管理 安裝相應(yīng)的防御軟件 希望該教程能讓你get到技能 后期在使用尊云服務(wù)器有什么問題隨時咨詢我們尊云售后服務(wù)團隊。



/template/Home/Cong/PC/Static
注冊即送1000元現(xiàn)金券