发现阿里云服务器cpu占用到达了100%,原因是被植入了挖矿程序,解决方法如下

1、使用top命令查看进程id

直接kill杀死该进程过一会就会重新启动。

2、查看该进程所在的文件目录

这个文件基本上root用户也删除不掉,删除不了的往下看。

3、查看文件的系统属性
命令:lsattr ‘sshd -D’

结果一般都是出现--------ia--------e--(截图是查看的其他文件的属性)

4、使用命令chattr -ia 'sshd -D'

去除隐藏属性就可以删除了(能删除最好)。但是这些黑客都会把chattr命令给篡改了

5、下载chattr源码,重新编译然后执行第四步。就可以删除sshd -D这个文件了

 5.1 查看chattr命令所在目录

5.2把下载的文件放到该目录下,或者直接新建文件拷过来

5.3编译文件gcc chattr.c -o chattr

我这里出现了权限不足的情况,解决方法

5.4把原先的chattr文件删掉,重新编译一下。

最新文章

  1. python模块简介
  2. cd命令
  3. Window对象方法
  4. Nuget自己打包引用的时候出现错误:Package is not compatible with netcoreapp1.0 (.NETCoreApp,Version=v1.0). Package 1.0.1 supports: net (.NETFramework,Version=v0.0)
  5. zBoot/Makefile
  6. Android 完美退出 App (Exit)
  7. Java---类反射(1)---类反射入门和基础
  8. HDU 3622 Bomb Game(2-sat)
  9. hdu Word Amalgamation(map)
  10. 使用vue-cli构建多页面应用+vux(三)
  11. API接口签名验证2
  12. 阿里云API网关(16)客户端请求的https支持
  13. vue 双向绑定 数据修改但页面没刷新
  14. guns开源项目数据库切换为oracle
  15. windows10配置virtualenv
  16. Java 接口篇
  17. java_工厂模式
  18. [20170622]传输表空间与dblink.txt
  19. C++ 类的静态成员变量及静态成员函数
  20. nginx配置http为1.0到1.1

热门文章

  1. Normalization Methods
  2. MATLAB m文件编译错误之错误使用slCharacterEncoding
  3. 官网下载mysql的方法
  4. STL(1)vector
  5. python pathlib模块(面向对象的文件系统路径)
  6. 怎样用命令行导入注册表 .reg 文件
  7. java.exe and -classpth or -cp
  8. hal 编码器做用户输入时捕获初值的设置
  9. HDURomantic
  10. SYCOJ411