挖矿病毒查杀
查看表现
top单个进程 cpu 程序占用 300% 以上- 查看内存占用:
free -h - ssh 服务器不能登录
- 应用程序不能启动等
- 查看 cpu 占用最高
1 | # linux 下 取进程占用 cpu 最高的前10个进程 |
查看路径
- 查看进程详细信息:
ps -ef|grep xx(xx 为进程号)
查看父子进程号:ps ajx ll /proc/xx/或者ll /proc/xx/exe其中 xx 为进程号- 查看系统定时任务:
crontab -l - cat ~/.ssh/authrized_keys
处理病毒
- 删除父子进程
- 删除子进行(病毒路径)的文件
/tmp/xxxxx/config.json /tmp/xxxxx/* - 删除系统定时器的内容
crontab -e || dd || wq - 删除未信任的 ssh 主机
- 修改不使用用户名密码登录,使用 pem 密钥文件登录, 见环境配置-注意点-第 5 条
参考
1 | 步骤简化: |