kdevtmpfsi记录一次服务器挖矿解决方案

一、记录一次服务器挖矿解决方案
登录公司服务器发现cpu占用100%,发现是被挖矿了,查看进程为kdevtmpfsi
处理方法
1、通过kdevtmpfsi的PID查看有没有守护进程
systemctl status PID
2、杀掉kdevtmpfsi进程与守护进程kinsing
kill -9 kdevtmpfsi
kill -9 kinsing
3、查找文件
find / -name kdevtmpfsi
find / -name kinsing
4、把查找出来的文件删除掉
rm -f 文件

查看进程树
pstree -aps PID
查看进程详情
cd /proc/PID
ls -al
cat status
检查定时任务
crontab -e
检查开机启动脚本
cat /etc/init.d
查看密钥认证文件
rm -rf /root/.ssh/*
如果有配置过密钥认证,需要删除指定的黑客创建的认证文件即可。
修复 SSH 配置项
一般默认脚本中进行修改的 PermitRootLogin、RSAAuthentication、PubkeyAuthentication 为开启状态,需要修改的是密钥认证文件名,建议修改成默认值 AuthorizedKeysFile .ssh/authorized_keys 即可。修改完成后重启 sshd 服务,使配置生效即可。

一次服务器被入侵的处理过程分享

posted @   左岸丶  阅读(1257)  评论(0编辑  收藏  举报
编辑推荐:
· Linux系列:如何用heaptrack跟踪.NET程序的非托管内存泄露
· 开发者必知的日志记录最佳实践
· SQL Server 2025 AI相关能力初探
· Linux系列:如何用 C#调用 C方法造成内存泄露
· AI与.NET技术实操系列(二):开始使用ML.NET
阅读排行:
· 被坑几百块钱后,我竟然真的恢复了删除的微信聊天记录!
· 【自荐】一款简洁、开源的在线白板工具 Drawnix
· 没有Manus邀请码?试试免邀请码的MGX或者开源的OpenManus吧
· 园子的第一款AI主题卫衣上架——"HELLO! HOW CAN I ASSIST YOU TODAY
· 无需6万激活码!GitHub神秘组织3小时极速复刻Manus,手把手教你使用OpenManus搭建本
点击右上角即可分享
微信分享提示