大家好,又见面了,我是你们的朋友全栈君。
Linux清理挖矿程序@bug
最近服务器经常被挖矿,一些经验
watch -n1 nvidia-smi
可以实时看到挖矿程序的PID号,此时不能用kill -9
PID号来进行清除,会发现它换一个PID号继续跑,基本上关机、重启、改密码等操作它也会自动跑上。top
可以看到挖矿程序进程名字xxx
(command
一行),ps aux|grep
xxx 或者ls -l /proc/{PID号}/exe
找到病毒程序的路径位置1.低级版的病毒,crontab -l
可以看到病毒程序的定时任务,crontab -e
编辑删除
2.高级点的病毒,crontab -l
查看不到病毒程序的定时任务,因此cat /etc/crontab
去找到定时任务,编辑删除
发布者:全栈程序员栈长,转载请注明出处:https://javaforall.cn/148272.html原文链接:https://javaforall.cn