Preface
前几天发现我自己的云服务器cpu暂用过高,本以为是正常现象,直到服务器CPU占用导致一系列问题后,才发现事情的严重性
Optimize
上网查了很多教程都说是因为内存占用较高导致系统自动调用kswapd0进程来搬运内存数据到虚拟内存,导致CPU占用率极高,由于我服务器内存只有2G,所以一直认为是此原因导致,但最近服务器越来越卡,于是乎还是下决心找出原因优化一下
使用netstat -antlp查看系统外部链接时,发现有两个荷兰IP,其中一个正式kswapd0
然后发现还有一个rsync进程也在连接某荷兰IP,查询后得知rsync是一个数据传输工具,到这里我基本上可以确定系统已经被装了木马程序,所以开始查找木马程序在哪里 ls -l /proc/2651/exe
我把这个.configrc文件夹压缩传到我本地电脑准备一会研究一下,然后将整个文件夹删除
再查看一下外部网络连接,发现这两个连接进程依然存在netstat -antlp
接下来杀死这两个进程,之后再查看,确实进程已经不存在了,等十分钟后再次查看,确认进程没有重启 kill -9 2651
Success
查看一下资源占用情况,CPU占用率恢复正常了
引用文章:https://blog.csdn.net/jzz601264258/article/details/105850816
© 版权声明
THE END
喜欢就支持一下吧
1233年前0
叫他爷爷 趁他没防备 直接一个三角杀nmsl3年前0
把字幕组读书可是你nmsl3年前0
nbnb哈哈哈神秘人3年前0