病毒入侵排查方式,持續更新

2022-09-24 04:09:10 字數 917 閱讀 6578

一、

執行以下命令,檢視rc.local檔案。檔案主要作用啟動linux中的服務。

cat /etc/rc.local

若輸出資訊為非業務或公告映象新增的命令,例如wget xx/tmp/xx等,則雲伺服器已大概率被病毒入侵。

二、執行以下命令,列出目前的時程表。首先kill 陌生程序,然後刪除定時任務,禁止寫入。

crontab -l

若輸出資訊為非業務或公告映象新增的命令,例如wget xx/tmp/xx等,則雲伺服器已大概率被病毒入侵。

三、執行以下命令,檢視/etc/ld.so.preload檔案。

cat /etc/ld.so.preload

若輸出資訊為非業務增加的動態庫,則雲伺服器已大概率被病毒入侵。

四、執行以下命令,檢視大頁記憶體使用情況。

sysctl -a | grep "nr_hugepages "

若輸出非0,且業務自身程式並未使用大頁記憶體,則雲伺服器已大概率被病毒入侵。

解決方法:

1、最簡單有效的方法就是重灌

2、要查的話就是找到病毒檔案然後刪除;中毒之後一般機器cpu、記憶體使用率會比較高,機器向外發包等異常情況,排查方法簡單介紹下:

#top命令找到cpu使用率最高的程序,一般病毒檔案命名都比較亂

#可以用ps aux 找到病毒檔案位置

#rm -f 命令刪除病毒檔案

#檢查計畫任務、開機啟動項和病毒檔案目錄有無其他可以檔案等

3、由於即使刪除病毒檔案不排除有潛伏病毒,所以最好是把機器備份資料之後重灌一下。

個人工作方式 持續整理更新

個人工作方式 持續整理更新 你以什麼樣的方式對待生活,生活也會同樣來對待你!qq 釘釘,kk svn,使用tapd跟蹤當前任務及bug。每日早會9 30前在rtx或qq上完成,互相通知進度及專案出現的問題。格式見附註。下午下班,需要及時上傳完成的資源到指定的svn並做好log記錄。暫定每兩周至少乙個...

css 多種方式實現水平居中(持續更新)

水平居中在布局的時候經常用到,水平居中主要分兩種情況,一種是已知寬度居中,未知寬度居中。如果已知元素寬度,那水平居中會非常簡單,使用margin auto即可實現 margin auto css margin middlehtml 已知寬度margin auto水平居中 未知寬度也是比較常用的,實現...

分享幾個自適應布局方式(持續更新)

1.上下高度固定 中間內容區域自適應 實現方式,上下固定高度,底部絕對定位,中間區域絕對定位,設定top,bottom值為上下部分高度。class top class main class bottom 效果圖 顏色辣眼睛。2.左邊寬度固定,右邊寬度根據螢幕寬度自適應 實現方式,如下 class l...