ECS Linux服务器下发现异常进程minerd的处理
发布日期:2015-12-16 22:12:31
Linux 服务器查看cpu跑满或使用服务器越来越慢 ,使用 top 命令查看到有一个minerd 进程异常 此进程是一个挖矿程序,一般存在 /tmp/minerd 目录下,如使用top 查看不到,用ps 命令就可找到相关进程。 服务器存在这个进程,如非主动开启,就很有可能是被入侵,然后变成了别人的矿机,用来挖莱特币了。 使用命令 ls -l /proc/$PID/exe ($PID为对应的pid号 )命令查看下pid对应的文件路径,删除对应的文件,另外使用 kill 命令关闭进程 另外,平时的使用方面请您多多关注服务器安全维护,优化代码,避免出现程序漏洞或者后门文件的情况。 更深层的服务器防护请参考安全托管服务链接:http://www.aliyun.com/product/mss?spm=5176.777608185.0.0.ilqtqw
|