问题
最近几日突然发现服务器CPU占用率满了
我一开始还没在意,但是当打开警告内容的时候心脏骤停
查了一下,发现应该是被别人植入木马挖矿了,使用top命令看了一下CPU占用,发现有个python进程cpu占用率直接拉满,而且总是定时启动,没法直接使用kill杀死进程
使用
vim /var/log/cron
查看了一下计划任务,果然不对劲
但是使用crontab -l查看,什么也没有
网上查了一下,发现可能是木马可能是从6379端口进来的,使用lsof -i:6379
看了一下,几百个名称为pnscan的线程运行着,由于之前测试redis的时候省事就没加密码,看来真有可能是从6379端口进来的,我直接就把6379端口给禁用了,但是问题依然没有解决
于是我换了个思路,查看几个重要文件最近的修改时间,包括bin、usr、etc、root、h