码迷,mamicode.com
首页 > 其他好文 > 详细

记服务器随机10字符病毒及被当做挖矿肉鸡的清除的过程

时间:2017-04-11 16:53:51      阅读:630      评论:0      收藏:0      [点我收藏+]

标签:过程   cron   文件   bsp   做了   .sh   肉鸡   时间   blog   

故障表现:某天晚上突然收到某项目一台web服务器CPU报警,SSH连接困难卡顿,登陆后发现CPU使用率飙升到700%,第一感觉是被黑了。

故障处理:技术分享

              1.top后发现有可以进程跑cpu已达到700%;

              2.杀掉可以进程,使SSH不那么卡顿,给自己处理问题创造条件,过了一段时间那个又会启动,第一反应就是crontab被做了手脚,cat /etc/crontab果然有个gcc4.sh;

              3.删掉crontab并且用chattr +i /etc/crontab 锁定文件;

              4.百度后发现是十字符病毒;

               lsof -R | grep "/usr/bin"
      ls -lt /usr/bin | head
      ls -lt /bin | head
      rm -fr /usr/bin/hjwgfprqsi && chattr +i /usr/bin/

 

记服务器随机10字符病毒及被当做挖矿肉鸡的清除的过程

标签:过程   cron   文件   bsp   做了   .sh   肉鸡   时间   blog   

原文地址:http://www.cnblogs.com/cerberus43/p/6693955.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!