栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 系统运维 > 运维 > Linux

亚马逊云cpu异常占用100%

Linux 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

亚马逊云cpu异常占用100%


cron命令占用了100% 但是查看crontab -l并没有发现可以占用这么高的程序
通过/var/spool/cron/文件夹的定时任务,找到其隐藏文件,很可能感染了加密矿工。删除这些自启动文件

cd /var/spool/cron

看见了crontabs文件夹进去查看ubuntu发现

crontab -l -u ubuntu

确认是否这个用户清除之
再执行**cat /etc/passwd | cut -f 1 -d : |xargs -I {} crontab -l -u {}**查看,已无。
然后kill掉cron进程 占用瞬间就下来了

在找问题时,还发现存在/home/ubuntu/.configrc,查看文件:

删掉

rm -rf /home/ubuntu/.configrc

观察/root/和/home/ubuntu/的隐藏文件目录,暂无异常。

清理 ssh

从参考资料知,此攻击是通过弱 ssh 口令登陆系统的,查看2个用户的ssh文件:

rm -rf /home/ubuntu/.ssh/
转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/395793.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号