Linux挖矿程序排查

一、背景

我们收到一个阿里云安全告警,内容是服务器可能存在挖矿程序。

二、杀死挖矿程序

2.1 找到可疑服务器进程

#1.输入top命令,输入shift + P会按照cpu的使用率大小从大到小进行排序,cpu使用率高的就是可疑进程。
top
#2.查看运行该进程的命令
ps -ef | grep PID

2.2 进入该进程运行目录

#1.查看进程运行目录
pwdx PID
#2.进入目录
cd dir

相关命令

命令 说明
readlink /proc/pid/exe

/proc/pid/exe文件是一个符号链接文件,它的内容是一个指向当前进程可执行文件的绝对路径的符号链接。

readlink /proc/pid/cwd 在Linux系统中,每个进程都有一个/proc/pid/cwd文件,它是一个符号链接文件,指向当前进程的工作目录

2.3 杀死该进程

sudo kill -9 pid
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值