2017年8月9日
摘要: 背景:客户服务器被挂载木马病毒用以挖矿(比特币)。 本次清理通过Linux基本命令完成。其原理也比较简单,通过ps命令查看服务器异常进程,然后通过lsof命令定位进程访问的文件,找到异常文件删除之,最后为了确保万无一失,可以通过find命令找出最近时间内服务器上产生的文件进一步排除。 刚开始通过to 阅读全文
posted @ 2017-08-09 17:42 oldChicken 阅读(1759) 评论(0) 推荐(0) 编辑