Linux es virus mineras kdevtmpfsi

Linux es virus mineras kdevtmpfsi

    I. mensaje de error
    II. Solución de problemas
        1. En primer lugar se detuvo programa kdevtmpfsi
        2. eliminar las tareas programadas anormales bajo Linux
        proceso kdevtmpfsi 3. Fin y el puerto ocupado
        4. suprimido kdevtmpfsi documentos pertinentes
    III. cómo hacer frente a este prevención de virus

a. el mensaje de error

para el mensaje de alarma en la nube Ali. Hay una gran pregunta es: la parte superior del sistema para ver la CPU del servidor para ejecutar su propia situación, se encuentran los procesos kdevtmpfsi, uso de CPU es 100% kdevtmpfsi limpia quitar primero el programa, después de unos minutos no querían, se han producido segundo advertencia. kdevtmpfsi Uso netstat comando -antp para el uso de puertos de vista, ha surgido muestra en la Figura III

netstat -antp

 

 

 

 

 

 

 

 

 II. Para resolver el problema

normalmente se produce el virus kdevtmpfsi estará acompañado por tareas regulares, serán procesados una vez después de que he dicho anteriormente, seguirán apareciendo, tratado en repetidas ocasiones no es limpio.
1. En primer lugar, el programa dejó kdevtmpfsi
 ps aux
   

   Encuentra proceso kdevtmpfsi
  
 borra proceso kdevtmpfsi asociado con
 el kill -9 20267
 del kill -9 20367

2. eliminar las tareas programadas anormales bajo Linux
 crontab -l para ver las tareas programadas
 crontab -r medios para eliminar las tareas habituales del usuario, cuando se ejecuta este comando, la siguiente sincronización de todas las tareas del usuario se eliminan
 como se muestra en la figura.

  

3. Finalizar el proceso kdevtmpfsi ocupación y el puerto
 netstat -antp
 me encuentre aquí kdevtmpfsi puerto 28244 está en un tercer mapa se puede ver. No matar directamente, porque hay un hilo de utilidad se reiniciará.
 -aux PS | grep kinsing
 PS -aux | grep kdevtmpfsi

 

 


 28244 -9 matar
 el kill -9 28 829
4. elimina kdevtmpfsi documentos pertinentes
 cd / tmp
 LS
 RM-rf kdevtmpfsi
 RM-rf / var / tmp / kinsing  
 finalmente luego puede comprobar para ver si hay kdevtmpfsi documentos pertinentes, cualquier vamos a seguir para eliminar
 el find / -name kdevtmpfsi
 el find / -name kinsing
III. cómo hacer frente a este virus de la prevención
, la razón más fundamental es su Redis 6379 debido a la configuración incorrecta. Se puede hacer referencia a Redis Ali nube de refuerzo seguridad de los servicios
Ali Redis refuerzo de seguridad de servicio

 

 


Aviso: Este artículo es la versión original CSDN bloggers' caída tarro de grasa de grasa", seguimiento CC 4.0 BY-SA acuerdo de derecho de autor, reproduce, por favor adjuntar el enlace de la fuente original y esta declaración.
fuente original: https: //blog.csdn.net/qq_45186545/java/article/details/103853601

 

Supongo que te gusta

Origin www.cnblogs.com/zhangjiahao/p/12634930.html
Recomendado
Clasificación