一次服務器被挖礦木馬攻擊的經歷

基本狀況介紹:redis       使用TOP命令,查看全部進程佔用資源狀況,發現存在一個進程,佔用大量CPU資源和內存資源。進入/proc/<PID>目錄下,看到該進程的命令來源於/tmp下。使用kill -9 <PID> 命令殺死該進程以後,一會又有新的進程產生,依然佔用大量CPU。安全       因而猜測可能存在定時任務或者其守護進程。使用systemctl status crond查看
相關文章
相關標籤/搜索