记一次服务器被挖矿的经历

2019-12-17 22:11:52 浏览数 (1)

昨天,领导忽然发来一条消息,说是服务器 CPU 一直处在 100%,也就是说 CPU 一直在处于疯狂的运作,吓得我赶紧起床检查。今天就记录下,就当回顾

首先,我登录到 阿里云控制台,查看了下,果真 CPU 100%,接着我 ssh 到服务器,使用 top -c ,查看了下有一个用户 deployer ,他一直处于 100%,然后,我就将这个用户的进程 kill 掉,就没事了。

以下是我用到的两条命令:

代码语言:javascript复制
top -c
kill -9 进程ID

虽然将该进程杀死,解决了,但是我还是害怕他会再次启动,索性我把这个用户删掉得了 我们知道删除一个用户的命令是 sudo userdel deployer ,但是执行该命令出现如下问题:

代码语言:javascript复制
sudo userdel deployer
代码语言:javascript复制
userdel: user deployer is currently used by process 18215

所以这种情况下,使用上述命令是删不掉的,采用如下命令

代码语言:javascript复制
sudo vipw #找到有关deployer 这条数据 `dd` 掉,也就是说按两次 `d`,之后保存退出 `:wq`

接着

代码语言:javascript复制
sudo vipw - s    #同样找到有关deployer 这条数据 `dd` 掉,也就是说按两次 `d`,之后保存退出 `:wq`

这样就可以将该用户删除了。

0 人点赞