記一次服務器被挖礦木馬攻擊的經歷

背景 利用空餘時間買了臺服務器做了個小網站玩,今天訪問了一下,加載巨慢,一看服務器運行情況,CPU飆到100%,按CPU消耗排序,排在第一的是一個名爲「imWBR1」的進程,查了一下是一個挖礦木馬,於是趕緊採取辦法~ 清除惡意程序 首先比較直觀的是imWBR1這個進程,查找它的位置在/tmp/目錄下,如下圖: (圖2) 先刪除/tmp/imWBR1,再kill掉imWBR1進程。在上圖2中,除了i
相關文章
相關標籤/搜索