阿里雲CentOS7 2清除wnTKYg木馬

2021-08-10 11:26:59 字數 658 閱讀 5234

最近發現阿里雲cpu占用很高,一直是100%,重啟之後降下來了,但過一會又100%。

先關了redis防止再次中招

systemctl stop redis_6379

接下來如果/root/.ssh/下有異常檔案或記錄:rm -rf  /root/.ssh/*

查詢wntkyg程序目錄:find / -name wntkyg*

刪除wntkyg程序檔案:rm -rf  /tmp/wntkyg

查詢wntkyg守護程序目錄:ps -aux|grep ddg

刪除wntkyg守護程序檔案,檔案字尾可能不同:rm -rf  /tmp/ddg.2020

刪除可疑檔案:

rm -rf /tmp/aegis-\

rm -rf /usr/local/aegis/aegis-\

刪除wntkyg定時任務:rm -rf /var/spool/cron

檢查是否存在殘留檔案並清理...

殺程序:

pkill -9 wntkyg

pkill -9 ddg.2020

ps x 或 top 檢視是否還有木馬程序

到此應該已經清理完畢

Centos7 2安裝Mysql5 7(阿里雲)

作業系統 centos 7.2 x86 64 mysql 版本 5.7 rpm qa grep mariadb rpm e mariadb libs 5.5.44 2.el7.centos.x86 64 nodeps wget rpm ivh mysql community release el7 ...

騰訊雲CentOS7 2 配置VSFTP

伺服器系統 centos7.2 配置如下 1 安裝ftp rpm q vsftpd 如果出現版本說明已經安裝 yum y install vsftpd 網路安裝vsftpd2 設定開機啟動vsftpd ftp服務 systemctl enable vsftpd.service3 啟動vsftpd服務...

centos7 2雲主機安裝桌面

yum groups install x window system yum groupinstall gnome desktop systemctl set defaultmulti user.target 設定成命令模式 systemctl set defaultgraphical.target...