[問題已處理]服務器被門羅幣挖礦病毒攻擊的處理

[問題已處理]服務器被門羅幣挖礦病毒攻擊的處理   收到阿里雲報警短信 cpu使用率超過100% 上服務器 查看了一下。 發現有dev賬號啓動的進程特別可以   一個是cron  一個是tsm 直接su dev 切換到dev賬號 並查看定時任務                   看到這裏 比較懷疑是弱密碼被爆破了。由於年代久遠,服務器裏的賬號具體做什麼用已經不清楚了。 進入路徑路面查看 一開始看
相關文章
相關標籤/搜索