服務器被門羅幣挖礦病毒攻擊的處理

收到阿里雲報警短信 cpu使用率超過100% 上服務器 查看了一下。 發現有dev賬號啓動的進程特別可以   一個是cron  一個是tsm 直接su dev 切換到dev賬號 並查看定時任務 看到這裏 比較懷疑是弱密碼被爆破了。由於年代久遠,服務器裏的賬號具體做什麼用已經不清楚了。 進入路徑路面查看 一開始看了下  命令是sync,還比較懷疑,爲什麼sync命令會導致cpu這麼高呢。一看 結果是
相關文章
相關標籤/搜索