主机被抓做矿机的处置办法---乱码进程耗费CPU,杀掉自动重启

1、现象 某台测试环境主机,root口令简单,某天被发现某进程(进程名为乱码,类似:wswdkfreuo,查看进程执行的命令为常用系统命令,如who、ls、top、route -n等)极耗CPU,杀掉后分分钟再次出现,进程名变更成其他乱码。   2、排查 查看进程相关文件:lsof -p 8054 该进程通过TCP与远程主机连接。 查看相关命令为最近创建:ls -lrt /user/bin/ 检查
相关文章
相关标签/搜索