服务器被黑了?大佬们帮忙看看

43次阅读

共计 618 个字符,预计需要花费 2 分钟才能阅读完成。

内容最后由 刘许潘两 于 2023-5-28 14:09 编辑 系统自动随机生成一个进程,CPU 拉满,kill 这个进程系统又会随机生成一个,查看网络是指向 ljnxmohqi 3935772 root    3u  IPv4 16044404      0t0  TCP 10.0.0.99:49190->ip97.ip-54-36-15.eu:1525 (ESTABLISHED) 如果使用 iptables 禁止 ip97.ip-54-36-15.eu,又会生成一个 ip98.ip-54-36-15.euIP 是 OVH 的 zsj403919383 2023-05-28 14:05 2hosts 文件把域名指向本地,查看进程路径和进程守护下手 奧巴马 2023-05-28 14:06 3 先用 iptables 干掉 1525 的出向。然后再查找进程。干掉进程 刘许潘两 2023-05-28 14:23 4 奧巴马 发表于 2023-5-28 14:06 先用 iptables 干掉 1525 的出向。然后再查找进程。干掉进程禁止了 1525,CPU 没跑了,但是看这些进程的父进程都是 1,chatgpt 说这是由于该进程的父进程是 init 进程,这意味着它是由系统启动时作为初始化进程创建的子进程。通常情况下,这类进程是由系统初始化脚本、服务或其他系统组件创建的。系统是甲骨文官方系统 榆木 2023-05-28 14:28 5 挖矿 需要的话 私聊下 ssh 密码看下 谷歌浏览器 2023-05-28 14:34 6 开 IDC 有风险 当 Oneman 须谨慎

正文完
 0