彻底删除挖矿程序请求支援贴

部署在测试服务器上的一个jar包,正常运行了一段时间,突然down掉了,重启后老被杀死。查找原因,刚开始还以为时间,看了正常,看了cpu使用情况: 这个叫做sysguerd的进程,cpu使用率超高, crontab -l 发现有定时任务的存在 这个定时任务在远程访问的网址IP是在美国,猜测是个挖矿程序。被侵入的原因可能是端口保持长连接导致。查看定时任务内容 该进程指向/bin目录下的两个文件。上网
相关文章
相关标签/搜索