一、问题与现象
1.服务器无法登录
nc命令检查22端口是否开放,返回拒绝,然而如果端口没有开的话应该返回timeout,refused代表sshd进程没起来或者已经挂掉了。...waiting for init preliminary
setup: read init-p: connection reset by peer: unknown
二、尝试解决
刚开始感觉服务器被攻击了...2.重启服务器
由于登录不进去服务器,无法进行任何操作,所以要重启服务器,让sshd系统进程启动,才能进去服务器进行操作。...-9
kill -9 pid pid
五、检查与防护
通过上述操作后,kdevtmpfsi和kinsing进程再也没用重新启动,通过清除挖矿程序的经历可以思考遇到类似问题如何排查,以及如何做服务器防护加固...status pid查看进程信息,并揪出来关联或者守护进程
find / -name "xxx"找出异常程序资源路径
crontab -l 检查和删除异常任务
使用一些工具扫描磁盘,并清理垃圾文件
2.服务器加固