挖矿脚本真的凶残!!

挖矿脚本真的凶残!!事因:阿里突然发短信说我的阿里云服务器上面有挖矿程序!!!!!,顿时一惊,所以登陆到服务器。1.我用了top命令查看系统目前系统性能结果发现有个叫-bash的进程占用了99%的资源2.接下来我用kill-921252然后等一会又发现了这个脚本继续在占用资源,然后百度了下说这个挖矿可能有定时任务3.然后就采用了crontab-l查看定时任务列表果然有个定时任…

大家好,又见面了,我是你们的朋友全栈君。

事因:阿里突然发短信说我的阿里云服务器上面有挖矿程序!!!!!,顿时一惊,所以登陆到服务器。

1.我用了top命令查看系统目前系统性能挖矿脚本真的凶残!!

结果发现有个叫-bash的进程占用了99%的资源

2.接下来我用kill -9 21252

然后等一会又发现了这个脚本继续在占用资源,然后百度了下说这个挖矿可能有定时任务

3.然后就采用了crontab -l查看定时任务列表

挖矿脚本真的凶残!!

果然有个定时任务在执行(******,分,时,日,月,年)每分钟执行一次

4.根据提示找到/usr/libexec/lib

挖矿脚本真的凶残!!

然后vim -bash,提示错误,

因为-一般后面跟的是选项,经过百度才知道文件为-开头的,编辑打开需要另外两种方式,一种是 vim ./-bash或者vim — -bash

5.vim — -bash

挖矿里面全是乱码

挖矿脚本真的凶残!!

回头看到

挖矿脚本真的凶残!!

于是 vim run

挖矿脚本真的凶残!!

最后删除udevd文件和run

问题解决

 

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

发布者:全栈程序员-用户IM,转载请注明出处:https://javaforall.cn/158610.html原文链接:https://javaforall.cn

【正版授权,激活自己账号】: Jetbrains全家桶Ide使用,1年售后保障,每天仅需1毛

【官方授权 正版激活】: 官方授权 正版激活 支持Jetbrains家族下所有IDE 使用个人JB账号...

(0)


相关推荐

发表回复

您的电子邮箱地址不会被公开。

关注全栈程序员社区公众号