大家好,又见面了,我是你们的朋友全栈君。
昨天一台服务器发生挖矿病毒事件,现象是CPU干到100,内存剩余不多。
废话不多说直接贴图,早上时间宝贵
发现如上图一个诡异的IP
直接使用lsof 查找这个进程运行 的文件在哪,给我拉出来打
解决办法直接把进程kill 掉,然后删除文件夹
别忘记找安全部门扫描一下
发布者:全栈程序员-用户IM,转载请注明出处:https://javaforall.cn/130390.html原文链接:https://javaforall.cn
【正版授权,激活自己账号】: Jetbrains全家桶Ide使用,1年售后保障,每天仅需1毛
【官方授权 正版激活】: 官方授权 正版激活 支持Jetbrains家族下所有IDE 使用个人JB账号...