記一次簡單的清理挖礦程序過程

收到告警信息,有一臺服務器被攻擊,留下了挖礦程序。清理過程以下:html 一、top命令找到可疑程序:bash 二、找到以後,就把這個程序kill掉了,可是過了一下子,發現程序又自動起來了服務器 三、懷疑有定時任務,因而查看定時配置,發現了可疑的配置:post 四、註釋掉定時任務(沒有當即刪除,先註釋掉了)ui 五、從新殺掉新的libstdc進程spa 六、查找本地是否存在i.sh和libstdc
相關文章
相關標籤/搜索