centos 挖矿病毒排除记录

朋友突然收到阿里云的短信,服务器中挖矿病毒,想解决需要升级服务器,一年多几千服务费。 分享下解决办法

  1. top 找出 占用cpu最高的 pid
  2. ll /proc/pid 查看进程所在的路径 删除这个程序,解释:ll = ls -l , pid 就是上面查询到的进程号,删除程序前确认非系统文件,不影响系统使用。
  3. lsof -p pid 查看连接的tcp 即ip地址,此步骤为寻找连接服务器的ip,为拉入黑名单做准备。
  4. iptables 禁用 ip,下面的ip用省略具体地址
    iptables -I INPUT -s 45.77.
    .* -j DROP
    iptables -I OUTPUT -s 45.77.. -j DROP
  5. 阿里云还有账号,也可做一些安全配置。

你可能感兴趣的:(ubuntu)