Linux木马清理记录

半夜阿里云短信提示有文件异常下载。 早上登录阿里云一看,全是安全警告消息:服务器由于被检测到对外攻击,已阻断该服务器对其它服务器端口(TCP:XX)的访问 服务器被入侵,并当做肉鸡了... 登录服务器发现cpu占用量大的进程,很不对经 病毒文件名:2t3il.p、ddgs.3011 (一看就不是什么正经的进程名,ddgs.3011是后来发现的) find / -name 2t3il.p 查找文件所
相关文章
相关标签/搜索