处理kdevtmpfsi 挖矿病毒入侵

kdevtmpfsi 挖矿病毒入侵

查看端口并杀掉任务

kdevtmpfsi有守护进程,单独kill掉kdevtmpfsi进程会不断恢复占用。守护进程名称为kinsing,需要kill后才能解决

ps -aux |grep kinsing
ps -aux |grep kdevtmpfsi

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-pRCdR8b2-1619339244799)(https://i.loli.net/2020/06/01/EBZ8oiSumFjUz2G.png)]

查看定时任务

crontab -l 

删除定时任务

crontab -r

删除相关文件

cd  /tmp
ls
rm -rf kdevtmpfsi 
rm -rf /var/tmp/kinsing  
检查是否还有kdevtmpfsi的相关文件
find / -name kdevtmpfsi
find / -name kinsing

image-20200601113746341

原因分析

  • Redis安全配置不当

  • 服务器的防火墙规则配置

  • 可能开启了太多未用端口导致

  • 改掉 Yarn的ResourceManager Web 应用程序 HTTP 端口 (默认8088) 改成了8099 (很大原因)

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值