色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
电子发烧友
开通电子发烧友VIP会员 尊享10大特权
海量资料免费下载
精品直播免费看
优质内容免费畅学
课程9折专享价
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

linux服務器挖礦病毒處理方案

馬哥Linux運維 ? 來源:CSDN技術社區 ? 2025-04-09 10:33 ? 次閱讀

linux服務器挖礦病毒處理方案

Linux服務器挖礦病毒處理

情況說明:挖礦進程被隱藏(CPU占用50%,htop/top卻看不到異常進程),結束挖礦進程后馬上又會運行起來(crontab -l查看發現沒有定時任務)。

1、中毒表現

服務器是24核的,前12核的CPU占用一直處于100%,即使重啟服務器,馬上就會占用12核的CPU,并且系統內存占用也很大。中毒表現有如下幾點:

? 在沒有使用軟件的情況下,CPU使用率很高(使用top或者htop查看系統內存占用情況)。

? 通過netstat -natp發現有異常IP地址。

? 發熱極其嚴重,風扇狂轉。

? 服務器莫名其妙突然卡頓。

2、解決辦法

2.1 斷網并修改root密碼

在發現中了挖礦病毒后,一定要首先斷網并修改root密碼!!!

2.2 找出隱藏的挖礦進程

這里利用兩個工具【sysdig】和【unhide】來搜尋被隱藏的進程。

# 安裝 sysdig
sudoapt install sysdig
# 安裝 unhide
sudoapt install unhide
# 輸出cpu占用的排行,可以顯示出隱藏的進程
sudosysdig -c topprocs_cpu
# 搜索隱藏進程,proc目錄下保存的是所有正在運行程序的進程ID,即PID
sudounhide proc

這時就找到了挖礦病毒的PID,但是直接kill -9 PID殺死進程后就會發現不到1分鐘的時間,就會有一個新的挖礦進程出現,因此這個挖礦進程肯定是被什么服務所啟動的,接下來我們便需要找到這個服務并將其關閉。

2.3 關閉病毒啟動服務

通過上面unhide proc發現的隱藏進程,利用systemctl status PID來檢查 systemd 管理的服務或者進程狀態,來看一下該病毒到底是如何被啟動的。

`systemctl status 3084# 3084為病毒的PID`

查看輸出的CGroup段信息,可以看到一個后綴為.service的服務,該服務就是病毒的啟動服務。

# 終止病毒啟動服務
systemctl stop xxxxX.service
# 終止挖礦服務的開機自啟
systemctldisablexxxxX.service

2.4 殺掉挖礦進程

在關閉了挖礦病毒的啟動服務之后,現在就可以將挖礦進程kill了。kill之后,CPU恢復正常,并且也沒有了隱藏進程。

`kill-9 PID`

3、防止黑客再次入侵

3.1 查找異常IP

# 通過 netstat -natp 顯示網絡相關信息,查看是否存在異常IP
netstat -natp

將查到的異常IP直接在百度中輸入就可以看到該IP的一些信息。

3.2 封禁異常IP

利用防火墻 iptables 對異常IP進行封禁。

# 對異常IP封禁
sudoiptables -I INPUT -s IP -j DROP
# 檢查是否已經成功添加
iptables -L INPUT -v -n

默認情況下,通過iptables添加的規則在系統重啟后會丟失。如果希望規則在重啟后依然有效,需要將規則保存到配置文件中。可以使用iptables-persistent工具來實現。

# 安裝iptables-persistent
sudoapt-get install iptables-persistent
# 將規則保存到配置文件
sudonetfilter-persistent save
# 設置為開機自啟
systemctlenableiptables
# 打開服務
systemctl start iptables

3.3 查看是否有陌生公鑰

`cat~/.ssh/authorized_keys`

如果有陌生公鑰立即刪掉。

4、安裝安全狗進行防護

安裝說明請查看官網地址

操作手冊

以下是安全狗安裝成功后的ui界面。

27503abc-1215-11f0-9310-92fbcf53809c.png

5、Linux病毒掃描工具ClamAV

https://www.moewah.com/archives/5296.html

Cla-mAV 是一款開源的防病毒引擎,用于檢測各類惡意軟件。其特色是提供命令行掃描,定制病毒數據庫更新,以及對新病毒的快速反應。適用于各種系統,包括 Win-dows、Mac 以及 Linux 等。本教程將指導你如何安裝、配置和使用 Cla-mAV 的主要功能。

5.1安裝

對于 De-bian/Ubuntu 系統,使用以下命令安裝:

sudoapt-get update
sudoapt-get install clamav clamav-daemon

對于 Cen-tOS/RHEL 系統,使用以下命令安裝:

sudoyum install epel-release
sudoyum install clamav clamav-update

5.2 配置

完成安裝后,必須更新 Cla-mAV 的病毒數據庫。這將幫助 Cla-mAV 識別并抵御最新的威脅。可以使用以下命令進行更新:

`sudofreshclam`

5.3 使用

以下是 Cla-mAV 關于clamscan命令常見使用示例,更多用法請運行clamscan -help查看幫助文件:

# 掃描單個文件
clamscan /path/to/your/file

# 掃描整個目錄
clamscan -r /path/to/directory

# 自動刪除檢測到的病毒
clamscan --remove -r /path/to/directory

# 為掃描結果生成報告
clamscan -r /path/to/directory > scanreport.txt

# 在掃描時顯示病毒被發現的信息
clamscan -r --bell -i /path/to/directory

clamdscan是 Cla-mAV 防病毒服務器clamd的客戶端,用于與后臺持續運行并加載病毒數據庫的clamd進行交互以執行病毒掃描,使得頻繁或大規模的掃描任務更加高效。

如果要使用 Cla-mAV 守護進程clamdscan命令進行掃描,首先確保守護進程已啟動:

`sudo systemctlstartclamav-daemon`

接下來,使用clamdscan命令執行掃描,例如:

`clamdscan /path/to/your/file`

`clamdscan -r /path/to/your/directory`

多線程遞歸掃描目錄文件,同時會傳遞文件描述符:

`clamdscan --multiscan --fdpass /path/to/scan`

其他補充

6、安全狗安裝缺少命令組件解決方案

Need system command 'locate' to install safedog for linux.Installation aborted!

是缺少搜索命令組件,用下面命令進行安裝

`yum -y install mlocate`

Need system command 'lspci' to install safedog for linux.Installation aborted!

用下面命令進行安裝

`yum -y install pciutils`

Need system command 'lsof' to install safedog for linux.Installation aborted!

用下面命令進行安裝

`yum install lsof`

Need system command 'netstat' to install safedog for linux.Installation aborted!

用下面命令進行安裝

`yum install net-tools`

Need system command 'killall' to install safedog for linux.Installation aborted!

用下面命令進行安裝

`yum install psmisc`

7、Linux——“沒有可用軟件包”

在CentOS 7上,當使用yum命令安裝軟件包時,如果出現“沒有可用的軟件包”提示,這通常意味著yum源中已經沒有對應的安裝包了。

解決方法——>安裝epel-release軟件包

`yum install-y epel-release`

277ea082-1215-11f0-9310-92fbcf53809c.png

8、linux系統上安裝sysdig

sysdig是一個超級系統工具,比 strace、tcpdump、lsof 加起來還強大。可用來捕獲系統狀態信息,保存數據并進行過濾和分析。

在linux系統上安裝sysdig可以一鍵式安裝:

`curl -s https://s3.amazonaws.com/download.draios.com/stable/install-sysdig| sudo bash`

這是一個在線的自動安裝工具,是一個 shell 腳本,會識別常用的 linux 發行版本,并根據對應的版本配置源,最后是安裝 Sysdig 包。

測試是否安裝成功:

`sysdig -pc -c topconns`

出現以下信息,說明安裝正確:

278dd1e2-1215-11f0-9310-92fbcf53809c.png

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • cpu
    cpu
    +關注

    關注

    68

    文章

    11001

    瀏覽量

    214970
  • Linux
    +關注

    關注

    87

    文章

    11411

    瀏覽量

    212243
  • 服務器
    +關注

    關注

    12

    文章

    9574

    瀏覽量

    86917
  • 內存
    +關注

    關注

    8

    文章

    3099

    瀏覽量

    74851

原文標題:緊急應對!Linux服務器挖礦病毒清除全攻略,保護你的服務器安全

文章出處:【微信號:magedu-Linux,微信公眾號:馬哥Linux運維】歡迎添加關注!文章轉載請注明出處。

收藏 0人收藏

    評論

    相關推薦

    基于ARM-LINUX平臺的物聯網服務器設計

    基于XSCALE PXA270處理器平臺和開源Linux系統搭建ARM-Linux物聯網服務器。##人機交互子系統-WEB服務器設計
    發表于 09-10 15:50 ?2275次閱讀
    基于ARM-<b class='flag-5'>LINUX</b>平臺的物聯網<b class='flag-5'>服務器</b>設計

    linux服務器和windows服務器

    ,這在滿足個性化需求和增強服務器安全 性上具有優勢。 Linux服務器還具有出色的性能和穩定性。相比之下,Windows服務器在性能和穩定性方面稍有不足。特別是在
    發表于 02-22 15:46

    服務器維護技巧

    服務器維護技巧一:從基本做起,及時安裝系統補丁——不論是Windows還是Linux,任何操作系統都有漏洞,及時的打上補丁避免漏洞被蓄意攻擊利用,是服務器安全最重要的保證之一。 服務器
    發表于 09-09 15:22

    服務器被植入挖礦病毒解決辦法

    服務器被植入挖礦病毒解決辦法上午重啟服務的時候,發現程序啟動死慢,用top命令查看了一下,cpu被占用接近100%,所以無法運行新程序,通過top命令然后輸入P,就能看到有兩個程序幾乎
    發表于 08-28 15:50

    Firefly集群服務器解決方案

    服務器,而隨著人們對服務器工作負載模式的新需求,越來越多的智能場景需要小型服務器來部署。方案簡介集群服務器解決
    發表于 08-16 15:09

    教你linux搭建web服務器

    教你linux搭建web服務器和大家分享了一份配置文檔,希望對您用linux搭建web服務器有所啟發。
    發表于 12-28 14:18 ?8985次閱讀

    基于Linux系統的FTP服務器的實現

    為了在Linux系統下實現安全、高效的FTP服務器,選擇了具有小巧輕快、安全易用等優點的服務器軟件vsftpd。通過對Linux平臺下FTP網絡服務
    發表于 07-24 15:36 ?39次下載

    Linux服務器配置全程實錄電子教材免費下載

    Linux 服務器配置是Linux的最主要應用之一,在企業中應用廣泛,本書以企業Linux服務器架設的項目實例為主線,詳細講解
    發表于 12-11 17:11 ?13次下載

    linux如何搭建web服務器

    linux搭建web服務器流程如下
    發表于 06-08 09:09 ?9431次閱讀
    <b class='flag-5'>linux</b>如何搭建web<b class='flag-5'>服務器</b>

    亞信安全研發防病毒服務器借助“海嘯”僵尸網絡攻擊挖礦病毒

    勒索病毒挖礦病毒可以說是“老熟人”了,各類安全事件一直不乏他們活躍的身影:在第二季度,亞信安全共攔截挖礦病毒 7,963 次,其月檢測量呈
    的頭像 發表于 08-27 10:15 ?3124次閱讀

    Linux下Apache服務器的安裝和配置

    Linux下Apache服務器的安裝和配置(現代電源技術的發展概況)-Linux下Apache服務器的安裝和配置,有需要的可以參考!
    發表于 08-31 16:22 ?8次下載
    <b class='flag-5'>Linux</b>下Apache<b class='flag-5'>服務器</b>的安裝和配置

    如何在linux服務器中打開端口

    有時我們可能需要在Linux服務器中打開端口或在Linux服務器的防火墻中啟用端口來運行特定的應用程序。在本文中,小編將帶大家分析一下如何在linu
    的頭像 發表于 10-17 16:22 ?1.2w次閱讀

    分享一些Linux服務器的安全小貼士

    今天浩道跟大家分享一些Linux服務器的安全小貼士,讓你維護linux服務器安全上有一些方向!
    發表于 01-29 11:27 ?406次閱讀

    如何使用Checkmk監控Linux服務器

    `Checkmk` 是用于監控 Linux 服務器的最常用和用戶友好的應用程序之一。它可以檢查與您的 Linux 服務器連接的服務器狀態、負
    的頭像 發表于 02-17 10:46 ?1415次閱讀
    如何使用Checkmk監控<b class='flag-5'>Linux</b><b class='flag-5'>服務器</b>?

    服務器數據恢復—Linux網站服務器硬盤出現壞扇區的數據恢復案例

    服務器數據恢復環境: 一臺linux操作系統網站服務器,該服務器上部署了幾十個網站,使用一塊SATA硬盤。 服務器故障&原因:
    的頭像 發表于 10-09 16:26 ?365次閱讀
    主站蜘蛛池模板: 国产真实女人一级毛片 | 亚洲AV无码专区国产乱码网站 | 草莓视频在线免费观看 | 日本强好片久久久久久AAA | 国产麻豆剧果冻传媒免费网站 | 成 人 动漫3d 在线看 | 花蝴蝶在线高清视频观看免费播放 | 无码AV精品久久一区二区免费 | 中文字幕在线观看国产 | 亚洲午夜一区二区电影院 | 久久精品国产亚洲AV麻豆欧美玲 | 寂寞夜晚看免费视频 | 欧美成人免费一区二区三区不卡 | 国产三级精品三级在线观看 | 国产 高清 无码 中文 | 超碰在线视频97 | a国产成人免费视频 | 欧美精品成人久久网站 | 九九久久国产精品免费热6 九九久久国产精品大片 | 免费视频国产在线观看网站 | 午夜伦理伦理片在线观 | 久久精品成人免费网站 | 边摸边吃奶边做下面视频 | 色婷婷AV国产精品欧美毛片 | jizz老师| 狼群影院视频在线观看WWW | 国产AV麻豆出品在线播放 | 一本道dvd久久综合高清免费 | 成人国内精品久久久久影 | 亚洲午夜久久久精品电影院 | 一个人的免费高清影院 | 99久久国产露脸精品麻豆 | 99精品在线播放 | 穿白丝袜边走边尿白丝袜 | 久久成人无码国产免费播放 | 精品人妻伦一二三区久久AAA片 | 恋夜秀场1234手机视频在线观看 | 成人无码精品一区二区在线观看 | 成人午夜精品久久久久久久秋霞 | 无遮掩H黄纯肉动漫在线观看星 | 男人的天堂久久精品激情a 男人的天堂黄色片 |

    電子發燒友

    中國電子工程師最喜歡的網站

    • 2931785位工程師會員交流學習
    • 獲取您個性化的科技前沿技術信息
    • 參加活動獲取豐厚的禮品