1.近几日开发服务器出现了几次无法连接情况,刚开始以为是服务器散热不行,导致服务器假死,重启服务器,一切就又好了。
2.后续重启,查看crontab历史记录时,发现了异常。
上图中的/home/company/.ssh/upd >/dev/null 2>&1 是关键。
进入对应目录,查看,发现有很多异常文件。
查看执行程序内容:
继续深挖run,这时发现了端倪,该程序绝对不是服务器上的正常文件,百度xmrig,大家就清楚是什么了。
后续应对:
1.清理crontab定时任务。
2.清理异常程序文件。
3.修改服务器密码。