关于服务器被入侵的个人日志(┬┬﹏┬┬)

发现起因

打开htop发现cpu占用过高,查找占用过高进程,发现有五个相同名称的杂乱英文字符的进程
普通用户无法进行删除,通过root删除后又会出现另一串占用100%cpu的杂乱英文字符进程,并且在htop中发现systemd进程,每5s重启一次,感觉是密码太简单了,赶紧先换密码再说

查看路径

参考链接
参考链接2
通过htop中获取的进程pid再用ll /proc/<pid> 查看进程信息

解决问题

查看前缀有exe的执行位置,进入后将相关内容进行删除即可
(由于本人过于好奇暂时用mv移入别处,经过查找发现是开源挖矿XMRig程序外加systemd启动脚本😑 )
此时基本解决了cpu占用问题,重启后也不会启动了

相关推荐

  1. 关于服务器入侵个人日志(┬┬﹏┬┬)

    2024-03-19 16:48:03       22 阅读
  2. 减少服务器入侵

    2024-03-19 16:48:03       29 阅读
  3. 关于个人定位问题

    2024-03-19 16:48:03       19 阅读
  4. 怎么有效防护服务器入侵

    2024-03-19 16:48:03       36 阅读
  5. 怎么防护服务器入侵

    2024-03-19 16:48:03       32 阅读
  6. 如何判断服务器是否入侵

    2024-03-19 16:48:03       37 阅读
  7. Linux服务器疑似入侵

    2024-03-19 16:48:03       14 阅读

最近更新

  1. TCP协议是安全的吗?

    2024-03-19 16:48:03       18 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-03-19 16:48:03       19 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-03-19 16:48:03       19 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-03-19 16:48:03       20 阅读

热门阅读

  1. centos 7 添加启动脚本

    2024-03-19 16:48:03       18 阅读
  2. MySQL实战45讲

    2024-03-19 16:48:03       21 阅读
  3. 蓝桥杯算法基础(25)边长为1的最大子方阵优化

    2024-03-19 16:48:03       19 阅读
  4. 获取所有LOF基金实时行情数据

    2024-03-19 16:48:03       19 阅读
  5. Mysql 数据如何储存?

    2024-03-19 16:48:03       18 阅读
  6. Python使用Scapy库修改pcap包MAC地址

    2024-03-19 16:48:03       24 阅读
  7. P1266 速度限制(最短路 迪杰斯特拉算法)

    2024-03-19 16:48:03       19 阅读
  8. 自然语言处理概念及发展

    2024-03-19 16:48:03       23 阅读
  9. 8大伦理考量:大型语言模型(LLM)如GPT-4

    2024-03-19 16:48:03       20 阅读
  10. 深入理解词向量与句向量:NLP中的基础概念

    2024-03-19 16:48:03       22 阅读