当前位置:   article > 正文

挖矿木马攻破了服务器

挖矿木马攻破了服务器

最近被国外的挖矿木马攻破了服务器

在这里插入图片描述

根据非法登录,用
#last指令查看登录ip

首先删掉登录主机
#kill -9 pts/0

第二步
#top 看看什么占用cpu高
在这里插入图片描述

第三步杀死狂刷CPU的服务
过一分钟后,服务又开始狂刷cpu。

第四步根据pid查到服务地址
#systemctl status 6058 # 6058为病毒的PID
找到路径
[root@main-nginx .cache]# pwd
/var/tmp/.cache
[root@main-nginx .cache]#
在这里插入图片描述

然后干掉,或者权限屏蔽等都可以,只要不执行,就没有危险!

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/人工智能uu/article/detail/969283
推荐阅读
相关标签
  

闽ICP备14008679号