服务器遭遇挖矿怎么办?( 三 )


服务器遭遇挖矿怎么办?

文章插图
 
20、记得修改所有密码 , 记得history -c上面的方法如果没有效果可以结合下面的方法一起使用
A:先把定时任务删除掉
rm -rf /etc/cron.d/root
rm -rf /var/spool/cron/crontabs
rm -rf /bin/sh /var/spool/cron/root
B:删掉重启系统后执行脚本
rm -rf /bin/httpDNS
【服务器遭遇挖矿怎么办?】C:删掉挖矿执行脚本
rm -rf /tmp/kworkerds
D: 删除修top显示命令的脚本 (导致top查询不处理此挖矿进程)
rm -rf /usr/local/lib/libntp.so
E:删除python执行文件
rm -rf /tmp/.tmpa
F: 再用Top命令 , 就可以找出此耗cpu进程
7:kill 掉此进程
9:修改redis 密码 , 最好修改bind 为127.0.0.1
作者:dabao87
 




推荐阅读