大家好,又见面了,我是你们的朋友全栈君。
centos挖矿程序解决
第一种办法:
1.top找到cup占比最高的程序
2.ps -aux|grep COMMAND
3.crontab -l 查看定时任务
4.然后删除挖矿脚本和定时任务脚本
5.如果删不掉 chattr -i 脚本
6.然后再删
7.然后crontab -e 清除掉脚本内容
8.然后cat ~/.ssh/authorized_keys 查看秘钥
9.把不是自己的都删了 echo “”>~/.ssh/authorized_keys
10.没权限就执行第五步
11.chmod 600 ~/.ssh/authorized_keys 修改掉权限
12.然后杀进程删任务就行
第二种(watchbog )(有时候乱开端口就会出现这个,把乱开的端口关了,然后按顺序执行红色的基本能解决问题):
1.crontab -l 查看所有定时任务在病毒创建的定时任务中可以看到服务器网址
iptables -A INPUT -s pastebin.com -j DROP
iptables -A OUTPUT -d pastebin.com -j DROP
2.find / -name watchbog 搜索病毒所在文件夹
3.chmod -x watchbog 移除文件执行权限(不行就直接执行下一步)
4.kill 掉病毒进程
5.service stop crond 或者 crontab -r 删除所有的执行计划
6.执行top 查看过一会还有没有进程
发布者:全栈程序员-用户IM,转载请注明出处:https://javaforall.cn/151090.html原文链接:https://javaforall.cn
【正版授权,激活自己账号】: Jetbrains全家桶Ide使用,1年售后保障,每天仅需1毛
【官方授权 正版激活】: 官方授权 正版激活 支持Jetbrains家族下所有IDE 使用个人JB账号...