本文为苏尚武老师运维安全课程课程笔 木马查杀 主要针对挖矿木马和DDOS木马 中毒现象: 服务器带宽异常、系统产生多余不明用户、开机不明crontab和开机启动项、cpu过高、远程连不上 检查步骤: 1、检查系统日志 2、检查系统用户 3、检查异常进程 4、检查异常系统文件 5、检查网络 6、检查系统计划任务 7、检查系统后门 8、检查系统服务 9、检查RootKit