如何删除不死马?

当自己的服务器被别人上传了不死马,如何应对呢?

第一个方法就是,重启自己的服务,这样不死马就没有了,就不会再生成了,毕竟不死马是在内存当中的。

第二种方法就是用命令将在内存中的进程删除;

kill -9 -1

这个命令可以杀掉当前用户下面的所有进程,当然就可以把不死马杀掉。

可以使用 ps aux 命令 列出所有进程,找到要杀掉的进程运用命令:
kill pid 就可以了

可以使用 kill -9 -1 杀死当前用户所有进程(有权限下慎用),也可以直接 killall apache2 杀掉 apache 所有子进程重启 apache,php 等web服务(一般不会有权限)service apache2 restart
service php restart

还有一种方法就是:
1.用一个脚本竞争写入,脚本同不死马,usleep要低于对方不死马设置的值。
2.或者是创建一个和不死马生成的马一样名字的文件夹,测试了下需要先删除在创建文件夹。

查找当前目录下,最近24-48小时修改过的常规文件。find . -type f -mtime 1

  • 2
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Leng_tian

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值