社区应用 最新帖子 精华区 社区服务 会员列表 统计排行
  • 573阅读
  • 2回复

[分享]记录一次清除centos服务器矿机病毒的方法

楼层直达
z3960 
级别: 茶馆馆主
发帖
770593
飞翔币
207694
威望
215657
飞扬币
2511651
信誉值
8

昨晚朋友发现自己公司服务器内存以及CPU占用过高,于是向我求助,我的排查以及解决办法如下:1.使用FinalShell软件连接上服务器,查找占用资源的进程(点击左边的进程名字就能跟win系统一样弹出资源管理器界面)发现一个名为“master”的shell脚本一直占用大量CPU。2.根据进程管理定位到该脚本在 /etc目录下,此脚本名字就非常可疑,由于无法确定,于是我将其下载到本地想进一步分析,刚下载完成就被火绒无情的干掉了3.恢复并添加到白名单后,打开是UPX加密的shell脚本,由于深夜了就没有深入分析,于是果断终止此进程(成功),尝试rm -rf删除此脚本(失败,提示无法删除)4.根据经验应该是被加了 i 属性,使用lsattr命令查看果然是加来i属性5.知道无法删除的原因后就好办了,使用chattr -i 命令,去除i属性后rm成功删除6.希望能帮到遇到同样遭遇的朋友
我不喜欢说话却每天说最多的话,我不喜欢笑却总笑个不停,身边的每个人都说我的生活好快乐,于是我也就认为自己真的快乐。可是为什么我会在一大群朋友中突然地就沉默,为什么在人群中看到个相似的背影就难过,看见秋天树木疯狂地掉叶子我就忘记了说话,看见天色渐晚路上暖黄色的灯火就忘记了自己原来的方向。
级别: 超级版主
发帖
837530
飞翔币
228834
威望
224673
飞扬币
2467694
信誉值
0

只看该作者 1 发表于: 2021-05-03
来看一下
级别: 超级版主
发帖
837530
飞翔币
228834
威望
224673
飞扬币
2467694
信誉值
0

只看该作者 2 发表于: 2021-05-03
不错,了解了