programa de minería kdevtmpfsi invasión servidor Liunx

breve introducción

  Ali nube en la gran mañana sugirió que los servidores detecta programa de minería. Así precipitarse al servidor para ver por qué, encontrar la CPU completa

  Usar comando top-c para ver el uso de la CPU, encontramos un programa kdevtmpfsi ocupa una gran cantidad de CPU. A continuación, vaya de inmediato a la búsqueda de Baidu encontró que era programa de minería nube Ali llevó.
Y luego directamente al proceso de matar kill -9 28495. Después de que el proceso de descubrimiento y reinicie automáticamente.

proceso de resolución

  Porque estaba muy relacionado con el funcionamiento de algunas de las operaciones se llevan a cabo con la ventana acoplable la invasión Redis comenzado entre los contenedores. En ese momento, el primer buque directa detuvo. Y matar procesos relacionados, el sistema comprueba si hay otros problemas.

1.找到kdevtmpfsi的进程号
    top -c 
2.杀掉进程
    kill -9 28495
3.搜索系统当中是否存在该类型开头的文件
    find / -name "kinsing*"
4.redis连接添加上密码
5.阿里云提供的redis安全加固方案
     https://help.aliyun.com/knowledge_detail/37447.html?spm=a2c4g.11186631.2.2.828c1848kuRv6p&accounttraceid=05d161b0b29d4892b9c6dc53471e08e8avfr

posdata

  Encontrado esta pregunta no demasiada atención, poner el recipiente directamente a eliminar. Conducir a la posterior incapaz de realizar un seguimiento de las razones específicas. Se da Redis Redis cifrado y configurado de acuerdo con los servicios de nube Refuerzo Ali proporcionados por el funcionario. Seguimiento del servidor constantemente supervisa si existe una excepción similar.

Supongo que te gusta

Origin www.cnblogs.com/zhengyazhao/p/12539275.html
Recomendado
Clasificación