Linux主机被入侵系列1:主机被抓作矿机的处置办法---乱码进程耗费CPU,杀掉自动重启

一、现象c# 某台测试环境主机,root口令简单,某天被发现某进程(进程名为乱码,相似:wswdkfreuo,查看进程执行的命令为经常使用系统命令,如who、ls、top、route -n等)极耗CPU,杀掉后分分钟再次出现,进程名变动成其余乱码。服务器   二、排查测试 查看进程相关文件:lsof -p 8054.net 该进程经过TCP与远程主机链接。3d 查看相关命令为最近建立:ls -lr
相关文章
相关标签/搜索