云服务器中挖矿病毒了怎么办?

今天早上一起来,收到几十条阿里云发过来的短信,说的是6379端口已被禁用,好家伙从我redis的端口进行植入病毒对吧,接着登录服务器里面用top命令查看
在这里插入图片描述
发现一切都是正常的情况,那我们到阿里云控制台去查看当前实例的情况
在这里插入图片描述
果然不出我所料,挖矿程序疯狂压榨我的服务器,导致服务器cup占用率都到100%

好的,写作素材又有了

在这里插入图片描述

首先我们知道服务器中挖矿病毒了,一般情况下中了挖矿病毒,有些病毒入侵较深的话,关联到系统底层组件,是很难彻底清除的.从安全角度不建议继续使用这个系统,可以做好快照的前提下,通过重置系统的方式恢复主机,数据可以通过快照创建的云盘挂载到实例上,拷贝需要的数据。

第一步,所以接下来我们先复制快照。

找到对应主机点击管理
在这里插入图片描述
找到系统盘点击创建快照
在这里插入图片描述
填写信息后点击"确定"开始创建快照
在这里插入图片描述
然后可以到"本实例快照"中确认快照进度到100%后再继续后续操作
在这里插入图片描述
在这里插入图片描述

第二步,重置系统盘

重置系统盘之前我们需要将主机关机,开机状态无法做重置系统盘操作。
在这里插入图片描述
重置系统盘
在这里插入图片描述

设置一个新的密码(根据实际情况可以选择密钥方式)
在这里插入图片描述
等待重置完成后会自动将实例启动

第三步,使用快照创建云盘

因为快照没法直接挂载到主机,所以我们用快照创建一个临时的云盘用于复制数据。注意:云盘需要和ecs地域、可用区相同。
在这里插入图片描述
在这里插入图片描述
确认订单后创建磁盘
在这里插入图片描述

第四步,挂载云盘并复制数据

找到刚创建的这个云盘,状态是待挂载。到更多–>挂载中选择挂载的主机
在这里插入图片描述
在这里插入图片描述

选择需要挂载的ECS执行挂载
在这里插入图片描述
登录主机可以看到多出来的磁盘

fdisk -l

在这里插入图片描述
主机内挂载,我这里挂载到/mnt中

mount /dev/vdb1 /mnt
df -h

在这里插入图片描述

到对应目录中(/mnt)即可看到之前系统盘中的数据,我这里的数据可以看到都存在
在这里插入图片描述
至此,剩下的就是重新部署应用环境并将数据重新导入到新环境了。处理完成后别忘了将临时云盘释放掉,避免继续扣费。
版权声明:本文部分内容由阿里云开发者社区贡献,部分内容版权归原作者所有,本文只是将自己的操作记录下来,仅供学习使用

接下来我们进入到mnt文件夹中,将里面的数据copy到数据盘中

\cp -rf /mnt/* /

加入反斜杠的目的就是不再询问用户是否覆盖,如果不输入\就会出现下面的情况
在这里插入图片描述

数据复制完之后就可以看到我们原来所有的数据都出现在原来的文件夹里面了
在这里插入图片描述
这个时候我们删除临时盘,否则会持续扣费
在这里插入图片描述
在这里插入图片描述
删除快照,否则会持续扣费
在这里插入图片描述
至此整个系统就相当于初始化了,这个时候我们再去看一下cup使用率
在这里插入图片描述
完美的降下来了,病毒成功删除!

如果上面的方法无效,请直接格式化云盘!!!

服务器挖矿病毒是指黑客通过入侵服务器,利用服务器的计算资源进行加密货币挖矿。这种病毒的存在会导致服务器性能下降,甚至导致服务器崩溃。以下是排查服务器挖矿病毒的过程。 1. 检查CPU和内存使用率 服务器挖矿病毒会占用服务器的大量计算资源,导致CPU和内存使用率异常升高。通过检查系统监视器或者运行top命令,可以查看当前的CPU和内存使用率,如果发现异常升高,则很可能是服务器挖矿病毒导致的。 2. 检查网络流量 服务器挖矿病毒需要与矿池进行通信,因此会产生大量的网络流量。通过检查网络监视器或者运行iftop命令,可以查看当前的网络流量,如果发现异常升高,则很可能是服务器挖矿病毒导致的。 3. 检查进程列表 服务器挖矿病毒会在服务器上运行挖矿程序,因此会在进程列表留下痕迹。通过运行ps命令,可以查看当前的进程列表,如果发现有可疑的进程,则很可能是服务器挖矿病毒导致的。 4. 检查系统日志 服务器挖矿病毒会在服务器上留下痕迹,因此可以通过检查系统日志来发现异常行为。通过查看/var/log/auth.log、/var/log/syslog等系统日志文件,可以查找异常登录或者异常命令执行的记录,如果发现可疑行为,则很可能是服务器挖矿病毒导致的。 5. 检查防火墙日志 服务器挖矿病毒需要与矿池进行通信,因此需要打开服务器的防火墙端口。通过检查防火墙日志,可以查看服务器上的网络连接情况,如果发现与矿池的连接,则很可能是服务器挖矿病毒导致的。 以上是排查服务器挖矿病毒的基本过程,如果发现服务器确实感染了挖矿病毒,则需要及时采取措施清除病毒,并加强服务器的安全防护措施,避免类似的攻击再次发生。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

掉头发的王富贵

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值