记一次排查挖矿进程(dbus,autoupdate)
线上服务期cpu高达60%,服务器配置32个逻辑cpu,日常cpu最多也就10%左右开始没有怀疑是挖矿进程,毕竟cpu没有飙到100本人虽说不是专业运维,前后也遇到过四五种漏洞导致的挖矿进程(jenkins,xxlJob,redis等)既然漏洞的大门是我打开的,那就要由我来关上中了挖矿病毒,只杀挖矿进程是一定杀不干净的,必须找到该挖矿病毒是从哪个漏洞进来的,漏洞修复后,再把相关进程及文件清掉,挖矿病毒才会被消灭干净,当cpu彪高影响线上,可以先把挖矿进程kill,把cpu降下来,再排查问题出在哪
原创
2021-07-28 18:27:44 ·
2342 阅读 ·
0 评论