摘要: 病毒名称:kdevtmpfsi 状态:CPU爆满,导致线上服务宕机。 图片是盗的,进程占用是真实的。 1、# top 查看cpu占用情况,找到占用cpu的进程 最后是 kdevtmpfsi 2、# netstat -natp 根据上面的进程名查看与内网的 tcp 链接异常 ,看到陌生ip,查出为国外 阅读全文
posted @ 2020-01-02 15:48 llody 阅读(6282) 评论(0) 推荐(0) 编辑
摘要: YUM在线安装 yum install clamav-server clamav-data clamav-update clamav-filesystem clamav clamav-scanner-systemd clamav-devel clamav-lib clamav-server-syst 阅读全文
posted @ 2020-01-02 15:13 llody 阅读(1870) 评论(0) 推荐(0) 编辑
摘要: 1. 账号和口令 1.1 禁用或删除无用账号 减少系统无用账号,降低安全风险。 操作步骤 使用命令 userdel <用户名> 删除不必要的账号。 使用命令 passwd -l <用户名> 锁定不必要的账号。 使用命令 passwd -u <用户名> 解锁必要的账号。 1.2 检查特殊账号 检查是否 阅读全文
posted @ 2020-01-02 15:06 llody 阅读(198) 评论(0) 推荐(0) 编辑