当前位置: 首页 > article >正文

阿里云挖矿病毒解决

有一次,我们在阿里上的服务器收到这样的短信。

【阿里云】尊敬的xxxxxx: 
经检测您的阿里云服务(ECS实例)xxxxxxxx存在挖矿活动。根据相关法规、政策的规定及监管部门的要求,请您于2023-02-27 00时前完成挖矿问题整改,否则您的服务将被关停,详情请查看邮件或阿里云站内消息通知。
若您有其他问题,可登陆阿里云官网在线咨询

 这就是中了挖矿病毒,如何处理它?

第一步:看是否有消耗cpu的进程

用top命令看CPU进程 

果然很厉害,杀了它

kill -9 32607

第二步 :看有没有定时任务

(1)用下面这个命令:

crontab -l

有这么多命令啊。。。

(2)别急着删除,仔细看清楚目录。一个一个删除

rm -rf /root/.configrcrm -rf /dev/shm

(3)然后用下面这个命令

 crontab -e

然后跟vi一样操作,把内容删除掉

第三步:有问题的端口号

systemctl status 有问题的端口号

比如top看到的是这个

我们现在就看27258这个进程

往下翻,看到这里(27258)

进这个目录,把所有东西删除

第四步:然后 最好安装一下ClamAV 扫一下,有没有其他病毒

参考下面这个链接:

​​​​​​【Linux】安装杀毒软件(漏洞扫描工具)ClamAV 并配置邮件告警操作指南-CSDN博客

这里提炼几个步骤

#安装
yum -y install epel-release
yum -y install clamav clamavd clamav-update#更新病毒库
freshclam

以上命令可以不需要-l参数

clamscan -i -r /data/clamscan -i -r /data --remove=yes

第五步:限定22端口的访问ip,免得别人再进来。

 这个地方填写你的IP地址就好了。

最后:别忘了改用户密码

命令:passwd [用户名]

http://www.lryc.cn/news/2414997.html

相关文章:

  • 0基础学Python有多难?Python入门简单吗?怎么学Python?
  • iOS6.1 beta 固件下载
  • 新站长建设像淘宝网这样的网站的一些经验分享
  • 锟斤拷?UTF-8与GBK互转,为什么会乱码?
  • 专升本英语作文
  • 黑鹰的VIP数据库(一)
  • 强网杯2021 misc 复现
  • 安装mysql时磁盘空间不足 linux系统下如何正确扩展磁盘空间
  • 凤凰传说
  • 脉冲神经网络的五脏六腑
  • Ubuntu chmod 命令修改文件权限
  • 三阶魔方还原 - 只需7步6个公式
  • 为找工作的同学提供一些大公司的招聘地址。都是本人花时间整理的。一定要看哟:)...
  • Ubuntu中,VLC中文字幕乱码
  • XRD测试的68个问题(四)
  • XTU OJ 1337 Clockwise Or Unclokwise
  • 天堂2服务端服务器名字修改,如何制作L2J天堂2单机版源码服务端教程.doc
  • pthread_detach和pthread_cancel和pthread_euqal函数
  • 【原创】支持模糊匹配站内全文检索的技术方案
  • linux内核 安卓8.0,安卓8.0系统下载-安卓8.0系统刷机包下载 --pc6下载站
  • NC:预测阿尔茨海默病的个体进展轨迹
  • 微信8.0状态视频素材免费下载
  • 英文常见姓氏列表
  • 基于java实现的计算机考试系统
  • 即时改变个性祝福网页源码
  • HTML入门(详细)
  • TCP,SSL以及HTTPS的连接建立过程详解
  • Head First Java(第2版)中文版.pdf免费资源下载链接,Head First Java第二版中文版.pdf
  • WinInet说明
  • android : 属性动画