!
也想出现在这里? 联系我们
广告位
当前位置:首页>教程分享>服务器教程>服务器中挖矿木马病毒如何解决(kswapd0进程使cpu爆满)

服务器中挖矿木马病毒如何解决(kswapd0进程使cpu爆满)

现象:系统cpu持续使用过高,造成无法远程连接

服务器中挖矿木马病毒如何解决(kswapd0进程使cpu爆满)

分析过程:一开始机器不能远程登录,但又能够ping通,登录信息也没有修改过,判断可能远程登录服务故障,后登录机器top发现,cpu使用率百分百,这很不正常,上面只运行了一个网站与数据库,发现异常进程kswapd0,查找资料后发现其是挖矿程序

解决方案:排查kswapd0进程   top

执行命令 netstat -antlp | grep kswapd0 查询该进程的网络信息

ps -ef | grep kswapd0     查看进程的工作空间

切换到木马程序目录并删除 rm -rf

查看并清理定时任务  crontab -e

删除可疑多余的用户 vi /etc/passwd

防火墙开放端口设置 firewall-cmd –zone=public –list-ports

增强密码复杂性 passwd

给TA打赏
共{{data.count}}人
人已打赏
服务器教程

首页系统运维Linux系统 宝塔安装composer,出现 putenv() has been disabled for security reasons

2021-4-17 19:03:37

服务器教程

解决discuz论坛搬家:“Table ‘common_syscache’ is read only”问题

2021-4-17 19:03:40

声明 本站上的部份代码及教程来源于互联网,仅供网友学习交流,若您喜欢本文可附上原文链接随意转载。无意侵害您的权益,请发送邮件至 [email protected] 或点击右侧 私信:吉吉国王 反馈,我们将尽快处理。
0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索
OneEase