ECS kdevtmpfsi
服务器不出意外的话还是出意外了。一条条短信警告发过来,我就知道,又被攻击了。
当然,咱也不是搞网安的,对网络和服务器认识颇浅,只能简单排查下问题。
top命令一瞅,发现个CPU占%70的进程,于是 ps -ef | grep kdevtmpfsi 找到这个程序的位置
直接kill -9 "进程号",并且果断rm -f /tmp/kdevtmpfsi删除可执行文件
但是这群狗搞的东西肯定是有守护进程的,再次查看,果然又启动了。于是只能去查守护进程:systemctl status 10393,tmd直接 Failed to get unit for PID 22950: PID 22950 does not belong to any loaded unit. 恶心人啊!
此时在网上发现可以搜索:ps -ef | grep kinsing,然后kill -9 9140 掉这个玩意。发现没有新的程序启动了。
不放心,再执行一次 :killall -9 kdevtmpfsi
查找:find / -name "kdevtmpfsi"
依次给他们删除:
...
可以配置密钥登录,自定义默认的安全组端口,避免经常被攻击...
如果重启后发现还解决不了问题,阿里云控制台发现CPU占有率依然很高,只能去找其他答案了。欢迎留言解决方案。
你应当热爱自由!
作者:Leejk,转载请注明原文链接:https://www.cnblogs.com/leejk/p/16935550.html
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 无需6万激活码!GitHub神秘组织3小时极速复刻Manus,手把手教你使用OpenManus搭建本
· C#/.NET/.NET Core优秀项目和框架2025年2月简报
· Manus爆火,是硬核还是营销?
· 终于写完轮子一部分:tcp代理 了,记录一下
· 【杭电多校比赛记录】2025“钉耙编程”中国大学生算法设计春季联赛(1)