现象:
nginx 每隔一段时间就会被关闭掉, 查看nginx日志 没有任何错误信息或异常信息
采取的办法
-
将nginx服务设置为自动重启 systemctl enable nginx. 问题依旧存在
-
查看服务器的内存和CPU占用情况
- 查看内存占用情况
free -m
发现8G的内存快被占用光了,而我们只开了一个开销不大的java服务,按道理1G就够了。
为什么会占用到将近8G
-
再查看CPU占用情况 top
top
发现有个kauditd0进程占用了200% 的CPU
经过各种搜索,发现这是一个挖矿病毒
且通过查询最近登录的IP
netstat -natp
发现有各种德国 美国的IP,因此可以确认是中毒了
解决办法
1. 关闭这个病毒开启的定时任务
crontab -l 发现开了许多定时任务,而我们的服务器原来并没有开启定时任务,因此全部清除
crontab -r