主機被抓做礦機的處置辦法---亂碼進程耗費CPU,殺掉自動重啓

1、現象 某臺測試環境主機,root口令簡單,某天被發現某進程(進程名爲亂碼,類似:wswdkfreuo,查看進程執行的命令爲常用系統命令,如who、ls、top、route -n等)極耗CPU,殺掉後分分鐘再次出現,進程名變更成其他亂碼。   2、排查 查看進程相關文件:lsof -p 8054 該進程通過TCP與遠程主機連接。 查看相關命令爲最近創建:ls -lrt /user/bin/ 檢查
相關文章
相關標籤/搜索