服务器被门罗币挖矿病毒攻击的处理

收到阿里云报警短信 cpu使用率超过100% 上服务器 查看了一下。 发现有dev账号启动的进程特别可以   一个是cron  一个是tsm 直接su dev 切换到dev账号 并查看定时任务 看到这里 比较怀疑是弱密码被爆破了。由于年代久远,服务器里的账号具体做什么用已经不清楚了。 进入路径路面查看 一开始看了下  命令是sync,还比较怀疑,为什么sync命令会导致cpu这么高呢。一看 结果是
相关文章
相关标签/搜索