zjdxr-up

转载请注明出处:

  云服务器ECS(Linux) CPU使用率超过70%,严重时可达到100%,服务器响应越来越慢。

   服务器中存在恶意minerd、tplink进程

  该进程是服务器被入侵后,被恶意安装的比特币挖矿程序,一般存在于/tmp/目录下。

  您可以通过以下方式排查是否存在相关进程:

  在服务器上执行top命令

                                        

 

 

 您可以看到,服务器中存在一个minerd(或tplink)异常进程,占用了大量CPU资源。

 

处理方法

  • 处理恶意minerd、tplink进程

    • 使用kill命令关闭该恶意进程。

    • 使用以下命令,通过PID号获取该恶意文件的路径。然后,找到并删除对应的文件。
ls -l /proc/$PID/exe

        其中,$PID 为进程对应的PID号,可以通过ps 或者top获取。

 

分类:

技术点:

相关文章:

  • 2021-09-19
  • 2021-08-04
  • 2021-04-07
  • 2021-10-16
  • 2021-06-15
  • 2021-07-22
  • 2022-01-18
  • 2021-08-21
猜你喜欢
  • 2021-08-27
  • 2021-05-24
  • 2021-11-11
  • 2021-09-30
  • 2021-11-07
  • 2021-11-11
相关资源
相似解决方案