记一次排查xmirg挖矿程序
当然没有,我发现还有一个地方有自启动,那就是在crontab这个命令定时执行shell脚本里面查看到了也有自启动,然后我直接通过编辑命令删除掉了对应的自启动的哪一行,然后其实用户权限不足,然后我提权到root,然后再去删除,然后他居然提示== Operation not permitted==,WTF,居然提示我不允许操作,我是root账户啊,大哥,然后我就只能面向百度编程了嘛,程序员嘛,要随时借用其他工具方便我们开发,然后通过。当然没有,我们还要查看有没有自启动这个程序的,lsattr 文件名。
原创
2024-01-02 10:46:17 ·
860 阅读 ·
0 评论