记录阿里云服务器被挖矿的解决办法————关于Hadoop中Yarn集群的8088端口对外网开放被下矿机

事情起因:

        近日为了测试方便,直接在外网大数据服务器集群中开放了8088端口,方便直接通过本地mac远程直接操作集群。从而使目无法纪、为非作歹的黑客直接通过Yarn下了矿机。

事情经过:

        昨天服务器同事报告说有异常进程CPU利用率过高,使用CRT登录上去top一看,好家伙,又是300%左右的使用。因为之前遇到过一次,通过22端口产生crontab定时任务,wget定时请求外部数据的经历。首先也是按照往例,先查看定时任务是否有新增改动:

crontab -e

        发现并没有新增的定时任务,继续查看crond服务是否启动:

systemctl status crond

        发现并未启动,状态为dead。

        那么可以确定并不是通过cron进行定时获取远程脚本,这就跟上次遇到的问题不同了!

        查看最近的进程创建,我的天:

 

你可能感兴趣的:(大数据相关,服务器,Hadoop)