关于服务被挖矿程序minerd入侵解决方法

今天一早过来,运维同事发现服务器的负载有点异常,打开top一看,发现有个进程一直占用很高的cpuredis 在opt目录下发现有个异常文件,是个命令文件minerd服务器 在肯定跟项目不相关的状况下判断是个木马程序,果断kill掉进程,而后删除/opt下minerd文件运维 本想这样能够解决,谁想不到15秒时间,又自动启动起来,并且文件又自动建立,这个让我想起了crontab的定时器,果真运维同事
相关文章
相关标签/搜索