很多人不知道如何判斷是否存在挖礦進程。現在,小編禹小平將為大家詳細講解。
根據CPU使用率曲線可以確定是否注入了挖礦程序。根據top命令可以確定是否存在挖礦進程kdevtmpfsi。通過查找命令"find / -name kdevtmpfsi ll"可以確定挖礦進程的源程序位置和安裝時間,進行對比分析。
在開始時,可能不會懷疑是否存在挖礦進程。畢竟CPU使用率沒有飆到100%,服務器還能順利登錄。但是,實際上這不符合挖礦大佬的任何常規行為。雖然本人不是專業運維人員,但在以前的經驗中,也遇到過四五種漏洞導致的問題。
非常意外的是,接近2018年底時,我們阿里云上的一臺ECS服務器居然被阿里云短信提示存在挖礦程序。收到了多條阿里云的短信提醒,說明服務器被注入挖礦程序,導致系統資源大量消耗等問題。
一天早上起床時,阿里云就給我發了一條短信,提醒我服務器出現了緊急安全事件,即存在挖礦程序。阿里云提供了解決方法,但需要購買企業版的安全服務。本著能自己動手的原則,我自己解決了這個問題。
最近,通過Docker連接客戶端暴露的端口,又被注入了國外的挖礦木馬。雖然只部署了一個畢設項目,但CPU使用率卻一直處于高負載狀態,原來機器被用來挖礦了。
聲明:本篇文章是一位網友投稿,觀點僅代表作者本人,不代表
區塊鏈網立場或證實其描述。
熱點:挖礦