記一次雲服務器疑似挖礦程序的應急響應

【故事梗概】 某天下午,我正在vulhub上冥思苦想,手機突然響了,歪頭一看發現是阿里發來的短信,仔細一看竟然是說我的服務器有挖礦程序。我:???於是開始排查。 【正文】 1.登陸控制檯看cpu佔用情況 emm行 2.改當前實例的安全訪問策略 除了22都禁掉 3.用root用戶的top命令,查看當前進程,根據日誌,找到可疑目標 忘了截圖。。。 日誌裏重複調用資源的和排在top第一的是叫ipv6_a
相關文章
相關標籤/搜索