一次服務器被挖礦的處理解決過程

內網一臺服務器cpu爆滿,第6感猜想中了挖礦病毒,如下爲cpu爆滿監控圖表 趕忙ssh進系統,top了下,一個./x3e536747 進程佔用了大量的cpu,cpu load average超過了cpu內核數,先kill掉進程,不用猜,等會確定會繼續啓動,檢查開放端口,發現postgresql直接對外開放的。確定是經過這個入口***進來的;暫時關閉外網pg 5432端口;找到挖礦執行路徑,都在/t
相關文章
相關標籤/搜索