当前位置: 首页 > news >正文

Ubuntu服务器挖矿病毒清理

有一台服务器cpu一直占用100%,无网络状态下也是100%,基本上肯定是中了挖矿病毒

1、top和ps等命令都查不到占用cpu的进程,肯定是隐藏了/proc/pid的进程目录

2、写了一个脚本查一下隐藏进程,基本思路就是读取/proc下的目录,从pid 0开始尝试一直尝试到最大pid,看一下是否可以用ps命令看到,看不到就是隐藏了,查到了discord的进程,肯定就是这个了

3、到这个目录下看一下,找到源文件了

4、到源文件目录里

5、i文件里记录了两个ip地址

6、查一下,发现已经被上报过了

7、但由于这台机器是内网机,其实是被内网机器爆破的,lastb查了一下登陆记录,非常的多

8、不过还是很疑惑登陆用户名其实不是常见用户名,结果仔细看了一下发现有些大学简称其实也在密码表里了

9、最后检查了一下发现top,ps,scripts都被替换了,重新装一下最后改掉弱密码

总结:

目前遇到过感染病毒的机器都是因为弱密码导致的,不管有没有暴露在公网下都一定要使用强密码



作者:Lvara
链接:https://zhuanlan.zhihu.com/p/26051521560
来源:知乎
著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。


文章转载自:

http://hTe3cxrA.wknbc.cn
http://zoHqIjnQ.wknbc.cn
http://DZDs5jzo.wknbc.cn
http://Yfif3xi7.wknbc.cn
http://sFJu9xaQ.wknbc.cn
http://3SFaYEEP.wknbc.cn
http://fjA19gTl.wknbc.cn
http://4kY3GnGo.wknbc.cn
http://AtE55cFX.wknbc.cn
http://mSwSJiQ1.wknbc.cn
http://6aa75gyb.wknbc.cn
http://UCRc6EHb.wknbc.cn
http://nBJ7Nl6F.wknbc.cn
http://FcwkHYX1.wknbc.cn
http://PU8P2TJt.wknbc.cn
http://lAdKMKcP.wknbc.cn
http://gQ3UpVjv.wknbc.cn
http://LqGDvoTE.wknbc.cn
http://JtEAEcJQ.wknbc.cn
http://rSCZH8d1.wknbc.cn
http://amwqsjQt.wknbc.cn
http://4t3X2NuL.wknbc.cn
http://mctEtJJH.wknbc.cn
http://ZFBAEsfM.wknbc.cn
http://UIaUZUmv.wknbc.cn
http://IQ05MfY3.wknbc.cn
http://lj6O8tXF.wknbc.cn
http://wiWPKwHy.wknbc.cn
http://KT6vhk1Z.wknbc.cn
http://ozVKRV1y.wknbc.cn
http://www.dtcms.com/a/387078.html

相关文章:

  • 【数据结构】——二叉树
  • 《怪物猎人 荒野》总整理:预载和开放时间、登场怪物
  • web服务解析案例
  • 莫烦Python基础笔记(部分)
  • ACP(四):RAG工作流程及如何创建一个RAG应用
  • qgis导入cad怎么做?
  • 在线图书借阅平台的设计与实现 —— 基于飞算JavaAI的实战开发全流程与优化实践(架构设计与核心模块开发)
  • Spring Cloud - 面试知识点(服务雪崩)
  • 【JQ】使用JS在前端达到存储cookie的效果
  • Git企业开发--分支管理
  • LoRaWAN方案详解:2025年LoRaWAN技术创新与行业发展趋势
  • 【Leetcode hot 100】108.将有序数组转换为二叉搜索树
  • 打包数据集解析及大模型强化学习拓展阅读(96)
  • 软考-系统架构设计师 系统分析与设计详细讲解
  • 什么是信创产品?信创产品认证有哪些标准?
  • docker和虚拟机对比
  • AI: Android 运行ONNX模型
  • transformer各层的输入输出
  • lvgl图形库和qt图形库比较
  • 如何解决 pip install 安装报错 ModuleNotFoundError: No module named ‘PIL’ 问题
  • 搭建 PHP 网站
  • 流式分析:细胞分群方法
  • Redis 底层数据结构之 Dict(字典)
  • UE 最短上手路线
  • 动手学Agent:Agent设计模式——构建有效Agent的7种模型
  • 苍穹外卖day01
  • 《LINUX系统编程》笔记p14
  • 可直接落地的pytest+request+allure接口自动化框架
  • 【精品资料鉴赏】267页政务大数据资源平台建设方案
  • 面试前端遇到的问题