国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

服務(wù)器bash進(jìn)程占用cpu過(guò)多疑似中挖礦病毒記錄

這篇具有很好參考價(jià)值的文章主要介紹了服務(wù)器bash進(jìn)程占用cpu過(guò)多疑似中挖礦病毒記錄。希望對(duì)大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請(qǐng)大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問(wèn)。

發(fā)現(xiàn)過(guò)程

因?yàn)槲矣惺褂胏onky的習(xí)慣,也就是在桌面上會(huì)顯示cpu和內(nèi)存的占用情況,由于服務(wù)器不止我一個(gè)人使用,最近發(fā)現(xiàn)好幾次我同學(xué)的賬戶下的bash進(jìn)程占用特別多,問(wèn)了他之后,他也說(shuō)他幾次都是沒(méi)有使用過(guò)bash相關(guān)服務(wù),之前一直以為可能是某個(gè)軟件bug之類的,這次想著好好查一下
bash占用cpu高,日常辦公,服務(wù)器,bash,運(yùn)維

排查過(guò)程

使用top可以看出zhy用戶的bash進(jìn)程cpu和內(nèi)存占用都非常多,這很不正常
bash占用cpu高,日常辦公,服務(wù)器,bash,運(yùn)維
于是我搜了一下bash占cpu過(guò)多是什么情況,讓我發(fā)現(xiàn)了這個(gè)博客:Ubuntu16.04.06 LTS -bash 進(jìn)程占用cpu很高,中了挖礦病毒
看了下這篇博客的排查過(guò)程,我跟著做了一下,發(fā)現(xiàn)非常相似

首先,看了一下定時(shí)任務(wù),發(fā)現(xiàn)確實(shí)有個(gè)bash文件,查看了下它的內(nèi)容發(fā)現(xiàn)執(zhí)行的是zhy用戶.bash目錄下的x86_64文件

bash占用cpu高,日常辦公,服務(wù)器,bash,運(yùn)維
看到名字有點(diǎn)像系統(tǒng)的文件,但我在我自己的用戶下發(fā)現(xiàn)根本沒(méi)有.bash這個(gè)目錄,而且這個(gè)定時(shí)任務(wù)也不是我同學(xué)設(shè)置的,那肯定有問(wèn)題

bash占用cpu高,日常辦公,服務(wù)器,bash,運(yùn)維

又查看了下進(jìn)程的通信信息,發(fā)現(xiàn)在與178.62.225.127進(jìn)行通信

bash占用cpu高,日常辦公,服務(wù)器,bash,運(yùn)維
查了下這個(gè)ip的歸屬地發(fā)現(xiàn)確實(shí)和那篇博客一樣也在外國(guó)

bash占用cpu高,日常辦公,服務(wù)器,bash,運(yùn)維
我又用十六進(jìn)制編輯器打開(kāi)了下那個(gè)x86_64文件發(fā)現(xiàn)被upx加了殼
bash占用cpu高,日常辦公,服務(wù)器,bash,運(yùn)維

寫(xiě)在后面

服務(wù)器用的4090,可能被不法分子給盯上了。多虧平時(shí)用conky在桌面上顯示cpu占用信息才能及時(shí)發(fā)現(xiàn)問(wèn)題,但由于我并不太懂這方面知識(shí),所以直接把zhy這個(gè)用戶和它的家目錄都給刪了,希望之后不會(huì)再出問(wèn)題吧文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-799483.html

到了這里,關(guān)于服務(wù)器bash進(jìn)程占用cpu過(guò)多疑似中挖礦病毒記錄的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來(lái)自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場(chǎng)。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請(qǐng)注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請(qǐng)點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • ssh爆破服務(wù)器的ip-疑似肉雞

    ssh爆破服務(wù)器的ip-疑似肉雞

    最近發(fā)現(xiàn)自己的ssh一直有一些人企圖使用ssh暴力破解的方式進(jìn)行密碼破解.就查看了一下,真是網(wǎng)絡(luò)安全太可怕了. 大家自己的服務(wù)器密碼還是要設(shè)置好,管好,做好最基本的安全措施,不然最后只能淪為肉雞. ssh登陸日志可以在/var/log下看到,ubuntu的話為auth.log,centos為secure文件 查看那

    2024年04月25日
    瀏覽(25)
  • 遭遇疑似網(wǎng)絡(luò)攻擊時(shí)服務(wù)器異常情況排查方法

    遭遇疑似網(wǎng)絡(luò)攻擊時(shí)服務(wù)器異常情況排查方法

    ????????該方法主要用于發(fā)生網(wǎng)信安全異常情況時(shí)的異常設(shè)備信息提取和登機(jī)排查指導(dǎo),主要包括主機(jī)類設(shè)備,linux和windows操作系統(tǒng)為主。 ????????網(wǎng)絡(luò)安全應(yīng)急工作堅(jiān)持統(tǒng)一指揮、分工負(fù)責(zé)、及時(shí)預(yù)警、分級(jí)響應(yīng)、密切協(xié)同、快速處置、確保恢復(fù)、預(yù)防為主、閉環(huán)管

    2024年02月07日
    瀏覽(21)
  • 服務(wù)器磁盤占用過(guò)高分析

    使用命令 du -sh查看出占用較大的目錄,如下: 目錄 大小 處理辦法 /usr/local/mysql/data 16G 轉(zhuǎn)移部分文件 /usr/local/nacos 2.1G 維持現(xiàn)狀 /logs 4.4G 刪除部分文件 /var 1.9G 刪除部分文件 du -sh命令使用示例: du -sh /* 查看根目錄各文件(夾)占用大小; 通過(guò)以上命令,發(fā)現(xiàn)/usr文件夾占用過(guò)大

    2024年02月14日
    瀏覽(23)
  • 服務(wù)器端口被占用怎么解決

    服務(wù)器端口指的是用一個(gè)程序向服務(wù)器發(fā)起連接時(shí)的請(qǐng)求端口。 比如 FTP:23,HTTP:80,SMTP:25 這些都是TCP的端口,有的也用到UDP的端口。 1、公認(rèn)端口:這種類型的端口通常稱為“常用端口”。 這些端口的端口號(hào)范圍從0到1024,并且與某些特定服務(wù)緊密綁定。 通常這些端口

    2024年01月22日
    瀏覽(20)
  • [疑難雜癥2023-004]停止服務(wù)器自動(dòng)啟動(dòng)的服務(wù),解決端口占用的問(wèn)題

    [疑難雜癥2023-004]停止服務(wù)器自動(dòng)啟動(dòng)的服務(wù),解決端口占用的問(wèn)題

    本文由Markdown語(yǔ)法編輯器編輯完成。 前段時(shí)間,在linux上啟動(dòng)一個(gè)目錄下的docker-compose.yml中的服務(wù)時(shí),遇到了一個(gè)3000端口被占用的問(wèn)題. 憑借經(jīng)驗(yàn),一般可能是之前的服務(wù)沒(méi)被正常的停止掉,導(dǎo)致該服務(wù)占用的端口未被釋放,導(dǎo)致新的服務(wù)無(wú)法啟動(dòng)。 但是通過(guò)運(yùn)行以下命令

    2024年02月16日
    瀏覽(29)
  • Linux 查看占用資源cpu、內(nèi)存最大的進(jìn)程命令

    Linux 查看占用資源cpu、內(nèi)存最大的進(jìn)程命令

    1、詳細(xì)查詢命令: 查看cpu最大進(jìn)程,或者內(nèi)存最大進(jìn)程。 命令解析:該命令組合實(shí)際上是下面兩句命令組合。 其中: 以上組合獲得cpu或者內(nèi)存最大的進(jìn)程。 2、簡(jiǎn)單查詢命令: 根據(jù)以上,也可以簡(jiǎn)化命令為 命令: 按下交互命令快捷鍵M(按內(nèi)存排序),P(按cpu占用排序)

    2024年02月11日
    瀏覽(21)
  • Linux 查看進(jìn)程和線程CPU和內(nèi)存占用情況

    Linux 查看進(jìn)程和線程CPU和內(nèi)存占用情況

    linux 下查看進(jìn)程內(nèi)的線程有哪些 首先通過(guò)進(jìn)程名稱,假設(shè)為SensorDev 找到pid號(hào)。 ps -p {pid} -T 可以得到該進(jìn)程里面運(yùn)行的各線程的id(表現(xiàn)出來(lái)是spid)、對(duì)應(yīng)的線程名稱(不超過(guò)16字符)、運(yùn)行時(shí)間等; cat /proc/{pid}/status |grep Threads 只能顯示線程的個(gè)數(shù)。 top -p {pid} ,然后按H t

    2024年02月08日
    瀏覽(25)
  • 服務(wù)器CPU飚高排查

    服務(wù)器CPU飚高排查

    排查思路 當(dāng)正在運(yùn)行的Java服務(wù)導(dǎo)致服務(wù)器的CPU突然飆高時(shí),我們?cè)撊绾闻挪槎ㄎ坏侥膫€(gè)接口的哪行代碼導(dǎo)致CPU飆高的問(wèn)題呢?我主要提供兩個(gè)方案: jstack arthas 準(zhǔn)備工作 代碼準(zhǔn)備 現(xiàn)在需要準(zhǔn)備一段可以讓服務(wù)器CPU飆高的代碼以及把代碼部署到服務(wù)環(huán)境。 打包 使用maven打包

    2024年02月10日
    瀏覽(32)
  • Linux 服務(wù)器 CPU 詳細(xì)信息查看、物理 CPU 以及邏輯 CPU

    Linux 服務(wù)器 CPU 詳細(xì)信息查看、物理 CPU 以及邏輯 CPU

    什么是CPU CPU: (Central Processing Unit)也稱為中央處理器,主要通過(guò)內(nèi)部總線,建立起芯片內(nèi)各部件之間的信息傳輸通路 查看CPU詳細(xì)信息 : 我們平常在操作Linux服務(wù)器時(shí),如何能夠知道服務(wù)器的CPU的詳細(xì)信息呢 [xxx@xxx ~]# ?cat /proc/cpuinfo | grep name | cut -f2 -d: | uniq -c 16: CPU 核心數(shù) Intel?

    2024年01月25日
    瀏覽(34)
  • python實(shí)現(xiàn)監(jiān)控指定進(jìn)程的CPU利用率、內(nèi)存占用

    ????????因?yàn)樾枰恢标P(guān)注被測(cè)軟件的CPU利用率和內(nèi)存占用,人工記錄十分麻煩,所以想做一個(gè)應(yīng)用程序來(lái)代替手工記錄。 思路: 1.彈窗,輸入進(jìn)程號(hào) 2.獲取進(jìn)程對(duì)象 3.日志保存在一個(gè)csv文件中,文件命名方式為:進(jìn)程名+Process+進(jìn)程號(hào) 4.文件第一行寫(xiě)入進(jìn)程名,第二行表

    2023年04月12日
    瀏覽(26)

覺(jué)得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請(qǐng)作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包