mysql 下有 wipefs wipefs程序

2021-10-19 06:47:48 字數 1586 閱讀 2668

wipefs程序是啥,占用了百分之90多的cpu,把這個程序乾掉了,過了一天又自動啟動了,很多朋友應該遇到過類似的問題。

wipefs是linux自帶的程式,用來擦除檔案系統資料。正常的wipefs,路徑在/usr/bin/wipefs,如果你沒有做設定,不會自啟動,也不會大量占用cpu。你可以看一下是否是 /bin/wipefs 程序,如果是,應該是你的機器被黑了,這是別人在你機器上放了挖礦程式。

此程式會:

1.進行挖礦計算,大量占用cpu。

2.複製自己到/bin/wipefs,建立服務/etc/init.d/wipefs,在 /etc/rc*.d 和 /etc/rc.d/rc*.d 中建立鏈結以實現開機啟動。

3.釋放子程式到 /bin/ddus-uidgen,建立服務/etc/init.d/acpidtd,並在 /etc/rc*.d 和 /etc/rc.d/rc*.d 中建立鏈結以實現開機啟動。

4.修改/etc/resolv.conf, 可能是為其連線礦機服務的網域名稱做服務。

5.修改/etc/crontab, 為自己建立定時任務,每天12點與0點開始執行。(所以你會發現第二天又啟動了)

你需要做的:

1.刪除 /etc/crontab 中的定時任務。

2.刪除以下檔案:

/bin/wipefs

/etc/init.d/wipefs

/bin/ddus-uidgen

/etc/init.d/acpidtd

/etc/rc0.d/s01wipefs

/etc/rc1.d/s01wipefs

/etc/rc2.d/s01wipefs

/etc/rc3.d/s01wipefs

/etc/rc4.d/s01wipefs

/etc/rc5.d/s01wipefs

/etc/rc6.d/s01wipefs

/etc/rc.d/rc0.d/s01wipefs

/etc/rc.d/rc1.d/s01wipefs

/etc/rc.d/rc2.d/s01wipefs

/etc/rc.d/rc3.d/s01wipefs

/etc/rc.d/rc4.d/s01wipefs

/etc/rc.d/rc5.d/s01wipefs

/etc/rc.d/rc6.d/s01wipefs

/etc/rc0.d/acpidtd

/etc/rc1.d/acpidtd

/etc/rc2.d/acpidtd

/etc/rc3.d/acpidtd

/etc/rc4.d/acpidtd

/etc/rc5.d/acpidtd

/etc/rc6.d/acpidtd

/etc/rc.d/rc0.d/acpidtd

/etc/rc.d/rc1.d/acpidtd

/etc/rc.d/rc2.d/acpidtd

/etc/rc.d/rc3.d/acpidtd

/etc/rc.d/rc4.d/acpidtd

/etc/rc.d/rc5.d/acpidtd

/etc/rc.d/rc6.d/acpidtd

3. 檢查機器漏洞,ssh許可權,防火牆等,避免機器再次被攻擊

linux 下有用的命令

1.檢視cpu資訊 cat proc cpuinfo 2.檢視系統分割槽 fdisk l 3.u盤等掛載 mount t vfat o codepage 936,iocharset cp936 dev hda5 mnt d mount o codepage 936,iocharset cp936 d...

ubuntu 下有道詞典安裝

英語小白的福利 有道詞典 原文 youdao dict 1.1.0 0 ubuntu amd64.deb 二 安裝 sudo dpkg i youdao dict 1.1.0 0 ubuntu amd64.deb 一般在16.04且1.1.0版本的有道,會出現大量的依賴性問題,解決方法如下 2 更新...

img元素下有空白

在做專案裡乙個頁面的時候,要在頁面底部放一張長條的,我就直接放了個在最下面,為其設定了 width 100 ftp 到伺服器上去之後,以後就完工了,結果開啟手機一看,下面有一條白邊!各種嘗試 比如外面套個 div 之類 無果,就上網查了下。正好 segmentfault 裡有乙個類似的問題 為什麼 ...