阿里云服务器被恶意软件-挖矿程序攻击

由于Redis端口没有做限制 导致服务器被挖矿病毒感染。

阿里云服务器CPU总是会飙升, 但是top命令也找不到占用大量CPU的线程。先查看定时任务,挖矿程序肯定会挂定时任务防止线程被杀死

-lrt 表示 按修改时间 倒序 列出当前工作目录下的所有文件的详细信息
-d 只显示当前文件夹

ls -lrt -d /etc/cron*

列出目前的时程表

crontab -l */30 * * * * sh /etc/newinit.sh >/dev/null 2>&1

删除newinit.sh脚本文件

# 查看文件属性 lsattr /etc/newinit.sh # 修改文件属性 chattr -ia /etc/newinit.sh # 删除文件 rm -rf /etc/newinit.sh

删除定时任务

crontab -r # 如果没有权限 先修改文件属性 chattr -R -ia /var/spool/cron chattr -ia /etc/crontab chattr -R -ia /etc/cron.d

最方便的方式:重置系统。如果服务器只是给个人用来学习 没有什么重要信息放在服务器上,可以直接重置系统。
image


__EOF__

本文作者mpy
本文链接https://www.cnblogs.com/mpyidudu/p/15808158.html
关于博主:评论和私信会在第一时间回复。或者直接私信我。
版权声明:本博客所有文章除特别声明外,均采用 BY-NC-SA 许可协议。转载请注明出处!
声援博主:如果您觉得文章对您有帮助,可以点击文章右下角推荐一下。您的鼓励是博主的最大动力!
posted @   狻猊的主人  阅读(906)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 物流快递公司核心技术能力-地址解析分单基础技术分享
· .NET 10首个预览版发布:重大改进与新特性概览!
· AI与.NET技术实操系列(二):开始使用ML.NET
· 单线程的Redis速度为什么快?
· Pantheons:用 TypeScript 打造主流大模型对话的一站式集成库
点击右上角即可分享
微信分享提示