服務器外網開了docker的遠程2375埠
結果第二天發現莫名多了個ubuntu和centos的容器 同時收到阿里云服務器挖礦警告,管理端一看這段時間cpu使用率一直在穩定在50%
解決步驟
top查看一個sshd -n的行程特別反常
查看sshd -n命名位置
whereis ‘sshd -n’
洗掉sshd -n檔案
cd /usr/sbin && chattr ‘sshd -n’ && rm ‘sshd -n’
基本上chattr 也不能用了
可以從其他服務器復制chattr過來再操作
或者重新編譯chattr原始碼
其他命令
#查看檔案隱藏屬性
lsattr filename
#去除隱藏屬性
chattr -i filename
轉載請註明出處,本文鏈接:https://www.uj5u.com/qukuanlian/230346.html
標籤:區塊鏈
