centos挖矿程序解决

centos挖矿程序解决centos挖矿程序解决第一种办法:1.top找到cup占比最高的程序2.ps-aux|grepCOMMAND3.crontab-l查看定时任务4.然后删除挖矿脚本和定时任务脚本5.如果删不掉chattr-i脚本6.然后再删7.然后crontab-e清除掉脚本内容…

大家好,又见面了,我是你们的朋友全栈君。

                                         centos挖矿程序解决

第一种办法:

1.top找到cup占比最高的程序

2.ps -aux|grep COMMAND

3.crontab -l 查看定时任务

4.然后删除挖矿脚本和定时任务脚本

5.如果删不掉 chattr -i 脚本

6.然后再删

7.然后crontab -e 清除掉脚本内容

8.然后cat  ~/.ssh/authorized_keys 查看秘钥

9.把不是自己的都删了 echo “”>~/.ssh/authorized_keys

10.没权限就执行第五步

11.chmod 600  ~/.ssh/authorized_keys  修改掉权限

12.然后杀进程删任务就行

第二种(watchbog )(有时候乱开端口就会出现这个,把乱开的端口关了,然后按顺序执行红色的基本能解决问题):

1.crontab -l 查看所有定时任务在病毒创建的定时任务中可以看到服务器网址

iptables -A INPUT -s pastebin.com -j DROP

iptables -A OUTPUT -d pastebin.com -j DROP

2.find / -name watchbog 搜索病毒所在文件夹

3.chmod -x watchbog 移除文件执行权限(不行就直接执行下一步)

4.kill 掉病毒进程

5.service stop crond 或者 crontab -r 删除所有的执行计划

6.执行top 查看过一会还有没有进程

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/151090.html原文链接:https://javaforall.net

(0)
上一篇 2022年6月22日 下午4:00
下一篇 2022年6月22日 下午4:00


相关推荐

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号