一、背景
我们收到一个阿里云安全告警,内容是服务器可能存在挖矿程序。
二、杀死挖矿程序
2.1 找到可疑服务器进程
#1.输入top命令,输入shift + P会按照cpu的使用率大小从大到小进行排序,cpu使用率高的就是可疑进程。 top #2.查看运行该进程的命令 ps -ef | grep PID |
2.2 进入该进程运行目录
#1.查看进程运行目录 pwdx PID #2.进入目录 cd dir |
相关命令
命令 | 说明 |
---|---|
readlink /proc/pid/exe | /proc/pid/exe文件是一个符号链接文件,它的内容是一个指向当前进程可执行文件的绝对路径的符号链接。 |
readlink /proc/pid/cwd | 在Linux系统中,每个进程都有一个/proc/pid/cwd文件,它是一个符号链接文件,指向当前进程的工作目录。 |
2.3 杀死该进程
sudo kill -9 pid |