关于tenxun服务器linux rshim 占满 CPU进程的问题

过年了腾讯云服务器有优惠,所以入手了一台!!

问题:

在前两天安装了redis,以及部署了项目,然后第二天就收到了腾讯云发出 疑似违规行为的警告!

我就觉得我的redis服务器并没有连接别的服务器,我只是部署了自己的项目,然后对服务器的redis连接。我发现了这个问题后马上查询了redis的端口,查询出来竟然发现有别的服务器ip,这ip我没有做个配置,也不知道这个ip是谁的!!

然后把服务器的redis关闭了,我以为就此结束了!但是我的网站进不去了!

然后查看进程,cup尽然占了这么多的内存,我的项目不应该这么大,但是没有看到java的进程,却看到不认识的(rshim)进程,占了1G多的内存!!

        于是百度一番后,发现这个是挖矿进程!

解决方案:

1.于是按照解决方案:

        修改了权限

chmod 600 /usr/sbin/rshim

        查出pid 

ps -ef | grep rshim | grep  -v grep

        然后kill掉

2.删除彻底点

        查看rshim的所有有关文件

whereis rshim

        然后清除

rm -rf /usr/sbin/rshim /etc/rshim.conf /usr/share/man/man8/rshim.8.gz

3.还有的说(hilde)疑似挖矿用户!

        所以查询所有用户

cat /etc/passwd | cut -f 1 -d :

        发现真的有这个用户

        所以可以删除它

userdel -r hilde

         发现没有权限

         需要把文件权限修改

chattr -i /etc/gshadow
chattr -i /etc/group
chattr -ai /etc/shadow
chattr -ai /etc/passwd

        然后删除就可以了

主要问题:

由于我的redis设置了所有ip都可以访问,但是又没有设置密码,所以导致了这个问题

解决方法:把redis设置密码

  • 2
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值