記一次線上服務器處理後門程序

   現象:當日下午,通過監控報警得知,該臺服務器的CPU使用率非常高,已接近100%,見下圖:        處理過程:    1.立刻登錄服務器,用top命令查看是什麼原因導致CPU使用率飆升,見下圖:        2.發現.chinaz{1461058進程佔據了97%的CPU,確定該進程是可疑進程    3.在系統上使用 find / -name ".chianz"命令找到和此命令相關的文
相關文章
相關標籤/搜索