あなたはマイニングサーバのウイルスを解決する方法を教えて

今朝は、サーバが以下の完全なソリューションをもたらし、採掘されていないオープンサーバカード、そして合図に、多くを見るためにtopコマンドを使用しました!


 

まず、原因の分析

私が使用ドッキングウィンドウのデプロイメント環境、ドッキングウィンドウのPSルックだとRedisのが攻撃するので唯一開かれた三大を見つけました

(JPSを実行するかどうかについてのjavaプロセスを命じる方法でチェックし、見つけたSolrが閉じなかったと数日前

 その理由を要約するには:ちょうどアドレスとポートを変更し、リリースのSolrを制限するのを忘れていることは全く問題がSolrのに起因しないRedisのではありませんので、私自身は、わずか数ヶ月で私自身のIPアドレスを解放するためにポートを変更アリクラウドコンソールをRedisの攻撃に対して脆弱抜け穴があります

第二に、場所のプロセスを見つけるために、findコマンドを使用します

検索/ -name kdevtmpfsi(これは、コマンドが実行中に、お待ちください長い時間がかかり、プロセス名で、発見されます)

 見つけるために、このディレクトリを入力した後、ビューのサブフォルダ、ファイルをマイニングの存在は、あなたが最初に削除します缶は余裕がないていないことが判明し、あなたは彼が(デーモンによる)再起動します削除

 第三に、デーモンマイニングプログラムを見つけ、それを殺します

Kinsingは、ライン上でこのデーモンを殺します

削除デーモンが、その後、あなたがプログラムを掘り下げる削除した場合、デーモンは常にそれを再起動します

第四に、ファイルの削除デーモン

第五に、すべてのファイルマイニングプログラムを削除します

これは、あなたができるすべての方法のイエスの光の一時ファイルディレクトリを削除します

 

 第六に、マイニング・プロセスを殺すために

この時点するためには、彼が再起動しないと長い時間のためにそれを殺すことが判明しています

一定期間後としない再起動マイニングプログラム、の90%を完了

 

七、その定期的なタスクを削除するための最も重要なステップ!

このステップは、この鉱山の定期的なタスクである、一定時間毎に再起動されます、行われなければならない、問題は、今日ではないかもしれないが、彼が再起動された2日間を持っていたので、それは必要です

crontabの- L表示スケジュールされたタスクは、
のcrontab -rは、すべてのスケジュールされたタスクを削除します。

 これは、Solrの確かに多くの抜け穴が、我々はポートアドレスを変更し、リリースを制限するために覚えておく必要がありますし、エンドです!

 

おすすめ

転載: www.cnblogs.com/lcbxiuxiu/p/12340454.html