2021-11-04 挖礦病毒導(dǎo)致 Cpu占用率 100% 致使服務(wù)器超負(fù)荷報(bào)警

最近測(cè)試服務(wù)器與正式服務(wù)器接連中了挖礦病毒,
導(dǎo)致 linux 服務(wù)器 CPU占用率100%,白給人打了好幾天工。
記錄一下解決問(wèn)題的操作流程
一共遇到兩種情況,查看相關(guān)文章并且成功解決
兩次問(wèn)題的情況不太一樣,分別說(shuō)明

  1. top 命令 查詢進(jìn)程狀態(tài),查找 %CPU 占用最高的程序 并記錄 PID
  2. ps -ef | grep [進(jìn)程名] 記錄下文件位置
    3.這種程序要么包含定時(shí)任務(wù)會(huì)自動(dòng)啟動(dòng),要么包含守護(hù)進(jìn)程,
    【情況一】:有定時(shí)任務(wù)
    這種情況 發(fā)現(xiàn)了進(jìn)程目錄,進(jìn)到目錄刪掉程序的時(shí)候會(huì)發(fā)現(xiàn) 1~3秒之后文件又回來(lái)了.
    1.) 直接查定時(shí)任務(wù) crontab -l 并找到相關(guān)任務(wù)
    2.) 直接取消任務(wù) crontan -r
    3.) 然后 cd 到第二步記錄下的文件位置
    4.) 執(zhí)行命令 rm -f * 刪除文件
    5.) 執(zhí)行命令 kill -9 [pid] 殺死進(jìn)程
    6.) top 查看進(jìn)程情況
    【情況二】:病毒程序有守護(hù)進(jìn)程
    這種情況 發(fā)現(xiàn)了進(jìn)程目錄,進(jìn)到目錄刪掉程序的時(shí)候會(huì)發(fā)現(xiàn) 文件不會(huì)再出現(xiàn),但是當(dāng)你使用命令
    kill -9 [pid]的時(shí)候就會(huì)發(fā)現(xiàn),文件又出現(xiàn)了.
    1.) systemctl status [pid] 查詢
    2.) 找到 CGroup 的進(jìn)程 挨個(gè)殺死 (kill -9 [pid]
    3.)cd 到第二步記錄下的文件位置
    4.) 執(zhí)行命令 rm -f *刪除文件
    5.) 執(zhí)行命令 kill -9 [pid] 殺死進(jìn)程
    6.) top 查看進(jìn)程情況

服務(wù)器遇到這兩次中挖礦病毒事件暫時(shí)是解決了。從事移動(dòng)端,并非運(yùn)維,都是查各種資料看的。至于后期應(yīng)該怎么避免再次遭受攻擊.再學(xué)習(xí)研究. 改BUG去了.

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書(shū)系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

友情鏈接更多精彩內(nèi)容