20180827 linux服務器礦機事件

一、解決方法 (1)查看阿里雲服務器監控,發現兩臺linux的CPU佔用率飆升100%且一直保持,查看ZYBD服務日誌,依然有打卡數據顯示。使用ssh登錄兩臺linux,用top命令查看佔用CPU最高的進程,但無奈發現只有兩行代碼如下圖2-1所示 圖2-1 顯然top命令已被入侵木馬進行刪除或者修改,來隱藏CPU佔用率最高的進程。從阿里雲上態勢感知企業使用版(非企業版不能查看詳細信息)能夠查到惡意
相關文章
相關標籤/搜索