記錄kdevtmpfsi挖礦病毒處理記錄和方法

病毒名稱:kdevtmpfsi 狀態:CPU爆滿,導致線上服務宕機。 圖片是盜的,進程佔用是真實的。                 1、# top      查看cpu佔用情況,找到佔用cpu的進程     最後是  kdevtmpfsi 2、# netstat -natp       根據上面的進程名查看與內網的 tcp 鏈接異常 ,看到陌生ip,查出爲國外ip,估計主機被人種後門了 此時,挖
相關文章
相關標籤/搜索