ip地址被盗用怎么办,有人挖矿

ip地址被盗用怎么办,有人挖矿,第1张

首先登记所有机器的网卡物理地址,即网卡的MAC地址。
开始的工作步骤,首先登记所有机器的网卡物理地址,即网卡的MAC地址,以后如果发现有IP地址被盗用,先使用Ping命令Ping相应的IP地址,然后用Arpa命令查看当前的Arp解析表,从中获得对方网卡的MAC地址。

服务器CPU使用率50%,被两个进程占用,名称分别为
-mysql
zfsutils-md5sum

使用crontab -l查看定时任务,发现病毒文件-mysql

查看这个/var/log/目录,发现更多病毒文件,-mysql是个脚本,内容如下

查看/etc/crontabdaily目录,发现一个文件名为ntpdate

/bin/sysprg创建日期与ntupdate是同一天,文件大小与x86_64相同,无疑也是个病毒文件。

进入到/var/spool/cron目录查看文件权限,发现被加了保护,使用lsattr去除,再编辑删除内容即可

禁用crontab

云服务器中挖矿病毒的清除过程(一)
云服务器中挖矿病毒的清除过程(二)


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zz/13245342.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-06-25
下一篇 2023-06-25

发表评论

登录后才能评论

评论列表(0条)

保存