一次服务器被挖矿木马攻击的经历

基本状况介绍:redis       使用TOP命令,查看全部进程占用资源状况,发现存在一个进程,占用大量CPU资源和内存资源。进入/proc/<PID>目录下,看到该进程的命令来源于/tmp下。使用kill -9 <PID> 命令杀死该进程以后,一会又有新的进程产生,依然占用大量CPU。安全       因而猜测可能存在定时任务或者其守护进程。使用systemctl status crond查看
相关文章
相关标签/搜索