电脑怎样做才能防止植入挖矿程序呢?

电脑怎样做才能防止植入挖矿程序呢?,第1张

也不难的,安装了腾讯电脑管家已全面拦截这批包含挖矿程序的网站,还有就是不要随意打开来历不明的网址,同时保持安全软件的开启状态,及时拦截危险网页的恶意行为。据说以色情网站为首的数百个网站被植入挖矿程序,一旦点击访问,电脑将会被占用大量资源“帮助”不法分子挖掘门罗毕等虚拟货币,

前几天突然发现公司服务器很卡,CPU经常飙到200%;网站服务被自动停止,甚至服务器崩溃;于是进行排查,发现一个名为:kdevtmpfs的进程占用了180%多的CPU,吓了一跳,于是赶紧排查问题:首先查到这个进程并不少我们服务器用到的进程,于是在网上查找这个问题,发现很多人都遇到过,于是根据网上的一个教程开始清理:

1、删除掉/tmp文件下的kdevtmpfs文件;删除掉kdevtmpfs对应的进程,清理掉定时任务;(无效,几分钟后依然会自动重启,自动在定时任务新增定时任务)( https://blog.csdn.net/qq503758762/article/details/103714342 )

2、修改定时任务,不允许新增定时任务,复述1的步骤;(无效,依然会自动重新启动);

3、经历上述两个方法都无效之后,做了以下 *** 作:a、先用top命令查看进程号;b、根据systemctl status进程号命令,查看该进程对应的父进程;把对应进程下的程序都干掉;重复几次发现都是一个叫做kingsfdt的进程会和这个kdevtmpfs同时启动;c、查看kingsfdt的进程,发现这也是一个陌生的进程,先不kill掉d:查看系统防火墙,发现对应的23549端口不知道什么时候开放的,并且对应的是kingsfdt这个进程,于是果断把这个进程干掉,同时把端口号封掉;e、再回头删除tmp下的kdevtmpfs文件,再依次删除两个陌生进程;f、登录AWS控制台,把ssh端口改掉,22端口封掉;进入ssh修改root密码,设定只能本地登录;重启服务器;观察了一天,发现服务稳定了,系统也正常运行了,CPU也正常了。开心。


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/yw/7997131.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-04-12
下一篇 2023-04-12

发表评论

登录后才能评论

评论列表(0条)

保存