linux - 服务器遭到攻击,如何彻底删除未知文件

查看:94
本文介绍了linux - 服务器遭到攻击,如何彻底删除未知文件的处理方法,对大家解决问题具有一定的参考价值,需要的朋友们下面随着小编来一起学习吧!

问题描述

问 题

信息量略大
今天早上阿里云给我发了条信息

然后我top 查看了下 cpu 状态

果然,这个服务器明明啥都没运行,结果都东西占了 15的cpu !
再看 ps -aux

发现了这个玩意,在 wget 下载这个玩意。
按照这个域名我去瞅了一下

懵逼,这是病毒还是咋的!!吓得我都动不了了

查了下 下载的 wk 文件,看看写了啥

原来被攻击是这个意思。( 毕竟第一次被攻击,略微兴奋。。)
最后求一个linux 大神帮忙把这个东西去掉......

解决方案

应该是你SSH被爆破了
然后这个wk我看了下是NsCpuCNMiner
别人拿你服务器去挖比特币赚钱了
不算啥DDCC类攻击,就是SSH端口被破解
SSH端passwd命令改强密码,结束进程,删掉这些文件,重启机器
然后装个sshguard防止爆破,或者改用本地密钥链接SSH

这篇关于linux - 服务器遭到攻击,如何彻底删除未知文件的文章就介绍到这了,希望我们推荐的答案对大家有所帮助,也希望大家多多支持IT屋!

查看全文
登录 关闭
扫码关注1秒登录
发送“验证码”获取 | 15天全站免登陆