清除 挖礦腳本 攻擊

清除 挖礦腳本 攻擊 1.查看系統進程,是否有異常: top 發現CPU佔用率200%,判定服務器已經被植入木馬 2.查看異常進程是哪一個程序造成的 ls -al /proc/14618 發現惡意程序(綠色的是可執行文件)/etc/lafy 3.刪除惡意程序 cd  /etc rm -rf lzfy 4.發現過了一會,lzfy惡意程序再次出現,懷疑是個定時任務 查看定時任務 crontab -l
相關文章
相關標籤/搜索