没接到登录告警,腾讯云服务器又卡了,基本登录不上,然后就改了密码,又重启了几次。还要接着清病毒啊!
这个病毒不一定是在第一,看PID数较大的。NI
看下进程优先级,优先级取值范围为(-20,19),越小优先级越高, 默认优先级是0
命令1:nice 指定程序的运行优先级
格式:nice n command
命令2:renice 改变程序的运行优先级
格式:renice -n pid
top -p PID能查看这个PID的优先级,就是NI的值这里是0
查看下这个进程,用进程名
UID: 启动这些进程的用户
PID: 进程的ID
PPID: 父进程的进程号
C: 进程生命周期中的CPU利用率
STIME: 进程启动时的系统时间
TTY: 表明进程在哪个终端设备上运行。如果显示 ?表示与终端无关,这种进程一般是内核态进程。另外, tty1-tty6 是本机上面的登入者程序,若为 pts/0 等,则表示运行在虚拟终端上的进程。
TIME: 运行进程一共累计占用的CPU时间
CMD: 启动的程序名称
这个在这里就看到这个木马放的位置了,可以删除
可以看到文件的修改日期有新的,这个文件里面有病毒,具体的还关联了那些文件还要再用lsof找
lsof命令用于查看你进程打开的文件,打开文件的进程,进程打开的端口(TCP、UDP)
-i<条件>:列出符合条件的进程。(4、6、协议、:端口、 @ip )
-p<进程号>:列出指定进程号所打开的文件;
lsof -p 43641 #一般用于查看木马进程,在读哪些文件
lsof -i :22 #用于查看端口,或查看黑客开启的后门端口是哪个进程在使用
好了,知道攻击服务器的地址了,也知道自己哪个端口用于发送文件了,禁禁禁
制止ip169.254.0.55
不能用save,就重新加载吧
这个重新加载也不行,重启也报错,试下关了之后再启动
然后删除文件,kill掉进程;
同样删YDLive
top 再看下还是内存占用台太大,这个rsyslogd和kworker有点可疑,看下
不是文件,好像是系统的命令,先杀进程看下会不会重启吧
好像不行
哎,重启后不卡了,可是内存还是占用太高。
kworker 是 Linux 内核的一部分,说明内核本身占用了很多 CPU。
这可能是内核或驱动程序的bug所致,但也可能是因为某些用户态程序不断的系统调用所致。
我看到你确实在运行很多消耗CPU的程序,试着把他们逐个关掉,看 kworker 的 CPU 占用是否跟着下降。
实在不行就重装系统了。
这个就不知道什么原因了。
自己把数据库的文件导出来然后重装吧,还是保存下快照文件比较好。
推荐本站淘宝优惠价购买喜欢的宝贝:
本文链接:https://zblog.hqyman.cn/post/10761.html 非本站原创文章欢迎转载,原创文章需保留本站地址!
休息一下~~