1. 程式人生 > >阿里雲挖礦病毒查殺

阿里雲挖礦病毒查殺

日常登入開發機。登入時發現很慢。心想肯定又又又中毒了(之前就經常各種挖礦攻擊)

登入後 top   -》  cpu 97%  但程序裡佔用高的最高也才1%呀(很是奇怪)

無奈又想把htop安上於是  yum install -y htop

 沒想到的是htop也查不到程序

各種辦法後登入阿里雲控制檯,查看了下機器程序。果然 top 四個程序平均25%  看了下名字  kworkerds    又去百度了下。果然是挖礦毒

根據pid kill 掉了cpu就下來了,只是比較納悶的是top居然想不到進位制?這個有空再研究下

然後  cd /tmp/    ll    果然有幾個莫名其妙的東西,刪掉後又 ls -al 看了下,沒有隱藏檔案,基本放心 了

隨後查殺定時任務(一般挖礦都會有一個定時)

crontab -l

出現了一個對應的定時任務

內心毫無波瀾地打出 

crontab -r

crontab -l

嗯 。此時應該沒什麼 了。最後記得 

history -c清除記錄