1. 查看服务器当前状态
系统CPU
CPU降序排序:top
看CPU占用率以及对应进程名称是否自己的正常业务程序

查看进程:ps -aux
检查除了正常业务所需的进程外是否还有其他可疑进程
查看与可疑进程关联的IP
while true; do netstat -antp; sleep 1 ; done

有无可疑历史命令:history

结束病毒进程
ps -elf | grep [pid]
kill -9 [pid]
1. 查看服务器当前状态
系统CPU
CPU降序排序:top
看CPU占用率以及对应进程名称是否自己的正常业务程序

查看进程:ps -aux
检查除了正常业务所需的进程外是否还有其他可疑进程
查看与可疑进程关联的IP
while true; do netstat -antp; sleep 1 ; done

有无可疑历史命令:history

结束病毒进程
ps -elf | grep [pid]
kill -9 [pid]
1212
1798
2183
1939

被折叠的 条评论
为什么被折叠?