上海浦东建筑建设网站污水处理工程,wordpress1.4,找在家做的兼职上什么网站好,中山网站建设设计发现过程
因为我有使用conky的习惯#xff0c;也就是在桌面上会显示cpu和内存的占用情况#xff0c;由于服务器不止我一个人使用#xff0c;最近发现好几次我同学的账户下的bash进程占用特别多#xff0c;问了他之后#xff0c;他也说他几次都是没有使用过bash相关服务也就是在桌面上会显示cpu和内存的占用情况由于服务器不止我一个人使用最近发现好几次我同学的账户下的bash进程占用特别多问了他之后他也说他几次都是没有使用过bash相关服务之前一直以为可能是某个软件bug之类的这次想着好好查一下
排查过程
使用top可以看出zhy用户的bash进程cpu和内存占用都非常多这很不正常 于是我搜了一下bash占cpu过多是什么情况让我发现了这个博客Ubuntu16.04.06 LTS -bash 进程占用cpu很高,中了挖矿病毒 看了下这篇博客的排查过程我跟着做了一下发现非常相似
首先看了一下定时任务发现确实有个bash文件查看了下它的内容发现执行的是zhy用户.bash目录下的x86_64文件 看到名字有点像系统的文件但我在我自己的用户下发现根本没有.bash这个目录而且这个定时任务也不是我同学设置的那肯定有问题 又查看了下进程的通信信息发现在与178.62.225.127进行通信 查了下这个ip的归属地发现确实和那篇博客一样也在外国 我又用十六进制编辑器打开了下那个x86_64文件发现被upx加了壳
写在后面
服务器用的4090可能被不法分子给盯上了。多亏平时用conky在桌面上显示cpu占用信息才能及时发现问题但由于我并不太懂这方面知识所以直接把zhy这个用户和它的家目录都给删了希望之后不会再出问题吧