阿里雲服務器---排查挖礦病毒

1.背景 記錄一次排查挖礦病毒的過程,其實都是按照阿里雲官方教程操作,其中有些操作命令需要重點記錄下,爲後面生產環境做鋪墊學習。 2.現象 近期測試服務器有黑客通過redis的6379端口入侵,然後阿里雲發送報警信息,然後登錄控制檯發現以下報警信息: 3.惡意文件刪除 原先還擔心 /etc/sysguard 是不是系統自帶的,後來,檢查看了下其他機器/etc目錄下,都無此文件。遂放心刪除。 rm
相關文章
相關標籤/搜索