Linux服务器中招挖矿矿机程序导致系统CPU资源耗尽的排查过程( 三 )

上面的日志很明显验证了,客户机器密码简单,通过密码字典破 解了系统密码,然后进入系统植入了上面一些列的文件和挖矿程序 。
最后,梳理下本次清除挖矿程序的步骤:

1、确定对应的进程,找出挖矿程序的目录位置
2、清除所有挖矿相关的所有文件,并中止进程
3、查找入侵的原因
4、更新原有账户体系下用户的密码强度,安装强有力的防护软件,提升系统安全性 。
事故出于麻痹,安全来于警惕,让我们用这句话来结束本文吧!




推荐阅读