大家好,又见面了,我是你们的朋友全栈君。
centos挖矿程序解决
第一种办法: 1.top找到cup占比最高的程序 2.ps -aux|grep COMMAND 3.crontab -l 查看定时任务 4.然后删除挖矿脚本和定时任务脚本 5.如果删不掉 chattr -i 脚本 6.然后再删 7.然后crontab -e 清除掉脚本内容 8.然后cat ~/.ssh/authorized_keys 查看秘钥 9.把不是自己的都删了 echo “”>~/.ssh/authorized_keys 10.没权限就执行第五步 11.chmod 600 ~/.ssh/authorized_keys 修改掉权限 12.然后杀进程删任务就行
第二种(watchbog )(有时候乱开端口就会出现这个,把乱开的端口关了,然后按顺序执行红色的基本能解决问题): 1.crontab -l 查看所有定时任务在病毒创建的定时任务中可以看到服务器网址 iptables -A INPUT -s pastebin.com -j DROP iptables -A OUTPUT -d pastebin.com -j DROP 2.find / -name watchbog 搜索病毒所在文件夹 3.chmod -x watchbog 移除文件执行权限(不行就直接执行下一步) 4.kill 掉病毒进程 5.service stop crond 或者 crontab -r 删除所有的执行计划 6.执行top 查看过一会还有没有进程
发布者:全栈程序员栈长,转载请注明出处:https://javaforall.cn/151090.html原文链接:https://javaforall.cn