服务器被挖矿程序攻击

症状:服务器cpu和内存占用100%,阿里云提示:恶意进程(云查杀)-挖矿程序待处理

1.检查进程,命令:top,发现进程:30283占用cpu最高,应该就是它了

2.查看位置,发现在opt文件下,并且多了2个陌生的文件。

3.进入/tmp目录,按照时间、名称、root排列。会发现几个异常文件 。把它删除

4.杀死名称 命令:kill 30283。一般到这里事情就算结束了,但是你过一会你发现,它又重启了。

原因:把进程写进了crontab(计划任务)里面去了

解决办法:命令:crontab -e,清除掉计划任务即可

 

原文地址:https://www.cnblogs.com/wesky/p/12297211.html