阿里雲服務器報 Liunx異常文件下載處理辦法

阿里雲服務器報 Liunx異常文件下載、挖礦進程、SSH遠程非交互式一句話異常指令執行服務器

清除辦法ui

一、刪除crontab裏面的自啓動腳本阿里雲

二、刪除authorized_keys 裏面密匙進程

三、刪除#/var/spool/cron下的自啓動腳本,root和crontabscrontab

四、刪除/etc/crontab 裏面的自啓動腳本雲服務

五、進如/tmp目錄下,刪除wnTKYg、ddg.2020文件並停掉進程,刪除Aegis- 開頭的文件夾下載

六、刪除#rm -rf /usr/local/aegis/Aegis-\<Guid5A2C30A2−A87D−490A−9281−6765EDAD7CBA\> 文件腳本

相關文章
相關標籤/搜索