Rappelez-vous une fois l'exploitation minière expérience de la clairance virale

Tout d'abord, le problème

Ali nuage matin a reçu un message de notification d'alarme, ledit serveur par les attaques de virus minier.
Insérer ici l'image Description

Deuxièmement, les solutions

2.1 Processus de vue de dessus

Tout d'abord monté à bord du serveur pour afficher le processus serveur en cours, un regard tout taux d'inactivité de quatre CUP est 0, il y a un processus qui prend l'utilisation près de 400 pour cent, pour tuer le processus.
Insérer ici l'image Description

2.2 supprimé script tuteur

En général , ce virus est un programme, alors il y aura un gardien du script pour vous empêcher de le tuer.
Effectivement, peu de temps à tuer, ce qu'on appelle processus Macron a vu le jour, d' abord trouver l'emplacement du programme de virus, puis supprimez - le
Insérer ici l'image Description
Insérer ici l'image Description
dans le répertoire / usr / bin, le fichier script créé aujourd'hui tous supprimé le
Insérer ici l'image Description
fichier se trouve à verrouillé, non à supprimer. En chattr -i 文件名déverrouillant le fichier verrouillé, puis supprimez - le.
Insérer ici l'image Description

2.3 Voir d'autres documents

Avec la find / -maxdepth 1 -newermt "2020-03-09"commande pour afficher le modifier ces répertoires aujourd'hui. ll -atDans l' ordre chronologique, une par une enquête sur les fichiers modifiés aujourd'hui, empêcher les pirates ont quitté une porte noire.
Insérer ici l'image Description

crontab -l: Afficher les tâches régulières
/etc/passwd: création d' un utilisateur s'il
/root/.ssh/authorized_keys: l' accès à l'atterrissage de l'hôte ne dispose pas d' un certificat d'exemption
/etc/hosts: Voir le fichier hôte résolution, ajouter un grand nombre d'adresses hôtes.
Insérer ici l'image Description

Publié 149 articles originaux · louange gagné 31 · vues 40000 +

Je suppose que tu aimes

Origine blog.csdn.net/qq_39680564/article/details/104747443
conseillé
Classement