一次服务器被挖矿的处理解决过程

内网一台服务器cpu爆满,第6感猜想中了挖矿病毒,如下为cpu爆满监控图表 赶忙ssh进系统,top了下,一个./x3e536747 进程占用了大量的cpu,cpu load average超过了cpu内核数,先kill掉进程,不用猜,等会确定会继续启动,检查开放端口,发现postgresql直接对外开放的。确定是经过这个入口***进来的;暂时关闭外网pg 5432端口;找到挖矿执行路径,都在/t
相关文章
相关标签/搜索