当前位置: 首页 > news >正文

应急响应-ubuntu系统cpu飙高

这里写目录标题

    • 一、排查过程
    • 二、处置过程
    • 三、溯源总结

一、排查过程

1、查看CPU使用情况

top -c

2、查看异常进程的具体参数

ps -aux

3、通过微步查询域名信息

4、查看异常进程的监听端口

netstat -anlpt

5、查找服务器内的异常文件

ls
cat run.sh
cat mservice.sh

6、查看脚本文件的创建时间以及程序的访问时间

stat mservice.sh
stat run.sh
stat /opt/xxxx/xxx/xxx/xxx

根据时间信息,判断入侵流程

7、查看服务器日志信息

/var/log/auth.log 登录日志

确认攻击IP
8、查看系统自启动服务

sudo systemctl list-unit-files | grep enabled

二、处置过程

1、清楚病毒以及脚本或者把整个有问题的目录给删掉

rm -rf mservice.sh run.sh /opt/xxxxx/

2、停止关闭自启动服务

servic stop 服务名 && service disable 服务名

3、由于不存在定时任务,可以不用清除
crontab -l :表示列出所有的定时任务
crontab -r :表示删除用户的定时任务,当执行此命令后,所有用户下面的定时任务会被删除

4、对用户命令进行修改。改为强口令

三、溯源总结

http://www.lryc.cn/news/28203.html

相关文章:

  • MDK软件使用技巧
  • 3 333333
  • 1528. 重新排列字符串
  • 【8】【用户操作日志】操作日志SpringBootStarter
  • 【游戏逆向】寻路函数隐藏检测点分析
  • 【Zabbix实战之运维篇】Zabbix监控Docker容器配置方法
  • 这款 Python 工具进行数据分析及数据可视化真的很棒啊
  • visual Studio Code常用快捷键
  • 基础(一)十六进制转八进制
  • 梯度提升算法决策过程的逐步可视化
  • Linux系统调用之文件属性操作函数
  • VMware 安装 银河麒麟高级服务器操作系统 V10 + QT 开发环境搭建
  • 2023年疫情开放,国内程序员薪资涨了还是跌了?大数据告诉你答案
  • 太赫兹频段耦合器设计相关经验总结
  • 反弹shell数据不回显带外查询pikaqiu靶场搭建
  • 按键修改阈值功能、报警功能、空气质量功能实现
  • spring重点整理篇--springMVC(嘿嘿,开心哟)
  • 图像融合评估指标Python版
  • 20230303----重返学习-函数概念-函数组成-函数调用-形参及匿名函数及自调用函数
  • Java面试题总结
  • 深圳大学计软《面向对象的程序设计》实验7 拷贝构造函数与复合类
  • Java的JVM(Java虚拟机)参数配置
  • leetcode 困难 —— 数据流的中位数(优先队列)
  • 7个常用的原生JS数组方法
  • 一、一篇文章打好高数基础-函数
  • pipenv的基本使用
  • OpenCV入门(三)快速学会OpenCV2图像处理基础
  • 基于PySide6的MySql数据库快照备份与恢复软件
  • BI不是报表,千万不要混淆
  • sizeof以及strlen的用法以及注意事项