
记录一次ubuntu服务器被挖矿解决过程
等命令去查看是找不到这个路径下的文件的。但同时也发现,所有程序都是通过docker运行的,而服务器之前并没有装过docker,所以是攻击者装的。: 这一步可能会挂载掉你的docker程序(如果你有的话),所以具体参考这个。无法完全杀死该命令,过几秒种就会自动重启,而且每次重启后的pid都不同。服务器上并没有运行的程序,GPU占用率为0%,但是cpu占用率很高。[挖矿命令的名字]:比如我的图片中的beam.smp。找到程序脚本所在地,先解除挂载,再删除脚本。[挖矿程序]:比如我的是beam.smp。








