栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 系统运维 > 运维 > Linux

记录一次阿里服务器CPU飙100%

Linux 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

记录一次阿里服务器CPU飙100%

晚上凌晨两点多,突然收到阿里服务器短信,说异常登录,(这个服务器就是自己买来随便玩玩的),今天登录服务器控制台发现2:09的时候被一个源ip125....啥的登陆了。

问了一下知道这个服务器的,都说没有操作过,用finalshell链接 发现cup100%,妈的,本来就是买来玩玩的,什么安全之类的也没额外买。。。。

top了一下 发现了一个 xmring的进程 

这TM是什么玩意!!!但是他是罪魁祸首,网上查说是什么挖矿的,奶了腿的,‘

lsof -p 1167019

 

发现 /root/.c3pool/xmring这个路径

没见过,而且修改时间短信告知异地登录时间差不多

删!!!!!!!!!!

kill -9   + 删除 cup一下降到了 12%左右

记录一下,免得下次遇到类的问题束手无策。

话说 能不能根据源ip 追踪到攻击者位置呢? 

转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/618321.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号