關於服務被挖礦程序minerd入侵解決方法

今天一早過來,運維同事發現服務器的負載有點異常,打開top一看,發現有個進程一直佔用很高的cpuredis 在opt目錄下發現有個異常文件,是個命令文件minerd服務器 在肯定跟項目不相關的狀況下判斷是個木馬程序,果斷kill掉進程,而後刪除/opt下minerd文件運維 本想這樣能夠解決,誰想不到15秒時間,又自動啓動起來,並且文件又自動建立,這個讓我想起了crontab的定時器,果真運維同事
相關文章
相關標籤/搜索