Elasticsearch的cpu使用率达到100%的原因以及解决方案

1.肉眼清晰可见es进程cpu使用率竟然达到了197%,纳尼,这是怎么肥四?这个奇怪的kswapd0是个什么东东?莫非这就是传说中的被挖矿了?

2.于是利用一下这行命令查看了一下,发现了kswapd0,于是发现事情不简单啊

3.发现了两个奇怪的ip地址

 4.纳尼,这两个地址居然来自荷兰,什么鬼?上网搜索了了解了一番,基本可以断定机子被人挖矿了

 

5.然后查看了一下linux上的定时任务,注意后面几个rsync,上面图片中出现过

 6.于是打开了es文件,我去这不是上面图片中的定时任务吗,看来这个挖矿恶意程序不简单呐,还有定时任务,究竟这个程序怎么植入进来的。于是又上网了解

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值