博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
一大早支付宝来短信说你中“奖”了?处理服务器挖矿病毒 - kthreaddi
阅读量:3937 次
发布时间:2019-05-23

本文共 580 字,大约阅读时间需要 1 分钟。

处理服务器挖矿病毒 - kthreaddi

- 当你服务器出现以下症状,恭喜你中奖了

在这里插入图片描述在这里插入图片描述

今天一早打开服务器发现卡的不行,于是使用top命令查看了一番,果然不出所料,服务器被挖矿了,下面带来完整的解决办法!

在这里插入图片描述

由于比特币的疯涨,可能带动了其他挖矿病毒的产生,这个病毒不仅能疯狂占据cpu资源而且还能通过服务器的端口攻击其他服务器,可谓是损人不利己,十分恶毒!!!

先看看kthreaddi 丑陋面目

使用用 ll /proc/3436看看 哪里运行的
在这里插入图片描述
当看到是出现在www下面文件时并且[kthreaddi]进程用户是www 那就可能是通过web方式注入的,排除了我的第一个构思通过Redis端口进入的,然后切换到这个文件
在这里插入图片描述
还不现出原形!
在这里插入图片描述
里面有个链接打开竟然这么一条外国猛男的广告!

【 kthreaddi 】是挖矿病毒 不断的写入定时任务 执行操作

找到了你以为就解决了吗?

先是top命令查占用进程PID 3436直接杀死 但是过一段时间又会自动的建立进程,想想也是人家凭本事进来的岂能说走就走
这类杀不死并不是生命力顽强,而是有个任务在不停的跑

使用查看定时任务命令 crontab -e 果然有一条定时任务,更加可气的是找不到这个文件

那就只能 删除所有定时任务,那好说,宁可错杀一千,不能放过一个(过于鲁莽,建议先备份下定时任务的文件)

在这里插入图片描述
于是世界安静了!

转载地址:http://caegn.baihongyu.com/

你可能感兴趣的文章
[读书社区]值得珍藏的81句名言...
查看>>
ASCⅡ码表
查看>>
Server-U4架设FTP服务器
查看>>
电脑端口基础知识
查看>>
富人和穷人的12大经典差异
查看>>
市场营销学经典语句摘录!
查看>>
谈IT技术人员的创业---作者:李立辉-----转自www.01ch.net
查看>>
背单词最科学的方法
查看>>
杨凡老师谈怎样背好单词
查看>>
很有用的哦。。历年考研英语翻译精解(2003-1994)
查看>>
如何突破英语口语  
查看>>
征服英语的33条军规
查看>>
学外语的十条经验  
查看>>
闾丘露薇:我的婚姻错在哪
查看>>
挖掘创业机会的七种方式
查看>>
CIO时间>金钱新逻辑:从刷牙洗澡开始
查看>>
中国房价长期暴跌不可避免!
查看>>
10部令人泣不成声的经典电影(多图)
查看>>
一声叹息:高考满分少年为何自杀(附满分作文)?
查看>>
十一五规划解读:房地产健康是十一五的关键
查看>>