服务器被大量 netstat 搞死,求问应该怎么个排查步骤

服务器被大量 netstat 搞死,求问应该怎么个排查步骤,第1张

服务器被大量 netstat 搞死,求问应该怎么个排查步骤,第2张

服务器被大量 netstat 搞死,求问应该怎么个排查步骤,1616128386_1_.jpg,第3张

----------------------- 以下是精选回复-----------------------

答:怎么觉得看起来像是伪装成 netstat 等正常程序的挖矿木马
答:还有一堆 awk 和 xargs,应该是用管道做什么分析
答:挖矿木马伪装的
crontab -l 看看说不准能发现啥玩意
答:先把执行到程序找到,看看是不是系统自带的 ls -al /proc/<pid>/
答:常用命令被替换了吧……
答:strace -p 6887 看看这些进程在干啥
答:这个是挖矿病毒

DABAN RP主题是一个优秀的主题,极致后台体验,无插件,集成会员系统
网站模板库 » 服务器被大量 netstat 搞死,求问应该怎么个排查步骤

0条评论

发表评论

提供最优质的资源集合

立即查看 了解详情