Centos6.8 下解决服务器被挖矿当肉鸡的方法

Stella981
• 阅读 560

刚上班发现有些服务跑不起来,进入服务器查看原因:

第一部分:

一,#top

Centos6.8 下解决服务器被挖矿当肉鸡的方法

因为是刚被我kill 掉一次,kill 掉等会还会自启动,之前yam 进程占cpu 是200%

二,# vim /etc/rc.local   看下加入开机自启的内容,将它删掉保存。

Centos6.8 下解决服务器被挖矿当肉鸡的方法

三,查找yam 进程的位置,修改它的权限。

Centos6.8 下解决服务器被挖矿当肉鸡的方法

当修改权限的时候回提示,不让执行这个权限,它是用了提权:chattr

Centos6.8 下解决服务器被挖矿当肉鸡的方法

Centos6.8 下解决服务器被挖矿当肉鸡的方法

Centos6.8 下解决服务器被挖矿当肉鸡的方法

四,然后过滤出他的进程,将其干掉。

Centos6.8 下解决服务器被挖矿当肉鸡的方法

 Centos6.8 下解决服务器被挖矿当肉鸡的方法

五、 当top时候过滤出wipefs 这个进程的时候:

 1、  find / -name *wipefs*

        chattr -i /bin/wipefs

        chmod 000  /bin/wipefs -R

        chattr +i /bin/wipefs

        chattr -i  /sbin/wipefs

        chmod 000  /sbin/wipefs -R

        chattr +i  /sbin/wipefs

2、删除所有/etc/rc*下的启动项文件

988 rm -fr /etc/rc.d/init.d/wipefs
989 rm -fr /etc/rc.d/rc6.d/S01wipefs
990 rm -fr /etc/rc.d/rc0.d/S01wipefs
991 rm -fr /etc/rc.d/rc2.d/S01wipefs
992 rm -fr /etc/rc.d/rc4.d/S01wipefs
993 rm -fr /etc/rc.d/rc1.d/S01wipefs
994 rm -fr /etc/rc.d/rc3.d/S01wipefs
995 rm -fr /etc/rc.d/rc5.d/S01wipefs

3、[root@kvm01 rc.d]# cat /etc/resolv.conf    将dns改回正确设置

nameserver 208.67.222.222   删除掉

4、检查/etc/crontab文件,清除wipefs相关定时任务

5、vipw命令检查/etc/passwd文件,如发现类似"myadmin:x:0:0::/home/myadmin:/sbin/nologin"的超级权限用户,删除该行,保存。

 6、vipw -s命令检查/etc/shadow文件,删除第5条中对应的用户行,wq!强制保存

第二部分:

如果在进行了第一部分所有的操作以及iptabeles 分别作了限制

#-A POSTROUTING  -s 192.168.0.26/32 -j SNAT --to-source  xxxxxxxxxx

还是不行,

唯一的办法是可以重新做虚拟机并且依次将服务做好迁移。

删除虚拟机之间做的互信 位于 .ssh/authorized_keys

更换复杂密码

第三部分:

加上硬件防火墙,阻挡恶意挖矿程序的植入。

点赞
收藏
评论区
推荐文章
blmius blmius
3年前
MySQL:[Err] 1292 - Incorrect datetime value: ‘0000-00-00 00:00:00‘ for column ‘CREATE_TIME‘ at row 1
文章目录问题用navicat导入数据时,报错:原因这是因为当前的MySQL不支持datetime为0的情况。解决修改sql\mode:sql\mode:SQLMode定义了MySQL应支持的SQL语法、数据校验等,这样可以更容易地在不同的环境中使用MySQL。全局s
待兔 待兔
5个月前
手写Java HashMap源码
HashMap的使用教程HashMap的使用教程HashMap的使用教程HashMap的使用教程HashMap的使用教程22
Stella981 Stella981
3年前
Spring boot源码分析之Spring循环依赖揭秘
!(https://oscimg.oschina.net/oscnet/be79581de12c41704c44e976d329ad35ad1.gif)若你是一个有经验的程序员,那你在开发中必然碰到过这种现象:事务不生效。或许刚说到这,有的小伙伴就会大惊失色了。Spring不是解决了循环依赖问题吗,它是怎么又会发生循环依赖的呢?,接下来就
Stella981 Stella981
3年前
Android So动态加载 优雅实现与原理分析
背景:漫品Android客户端集成适配转换功能(基于目标识别(So库35M)和人脸识别库(5M)),导致apk体积50M左右,为优化客户端体验,决定实现So文件动态加载.!(https://oscimg.oschina.net/oscnet/00d1ff90e4b34869664fef59e3ec3fdd20b.png)点击上方“蓝字”关注我
Wesley13 Wesley13
3年前
mysql设置时区
mysql设置时区mysql\_query("SETtime\_zone'8:00'")ordie('时区设置失败,请联系管理员!');中国在东8区所以加8方法二:selectcount(user\_id)asdevice,CONVERT\_TZ(FROM\_UNIXTIME(reg\_time),'08:00','0
Wesley13 Wesley13
3年前
35岁,真的是程序员的一道坎吗?
“程序员35岁是道坎”,“程序员35岁被裁”……这些话咱们可能都听腻了,但每当触及还是会感到丝丝焦虑,毕竟每个人都会到35岁。而国内互联网环境确实对35岁以上的程序员不太友好:薪资要得高,却不如年轻人加班猛;虽说经验丰富,但大部分公司并不需要太资深的程序员。但35岁危机并不是不可避免的,比如你可以不断精进技术,将来做技术管理或者
Wesley13 Wesley13
3年前
35岁是技术人的天花板吗?
35岁是技术人的天花板吗?我非常不认同“35岁现象”,人类没有那么脆弱,人类的智力不会说是35岁之后就停止发展,更不是说35岁之后就没有机会了。马云35岁还在教书,任正非35岁还在工厂上班。为什么技术人员到35岁就应该退役了呢?所以35岁根本就不是一个问题,我今年已经37岁了,我发现我才刚刚找到自己的节奏,刚刚上路。
Stella981 Stella981
3年前
Google地球出现“无法连接到登录服务器(错误代码:c00a0194)”解决方法
Google地球出现“无法连接到登录服务器(错误代码:c00a0194)”解决方法参考文章:(1)Google地球出现“无法连接到登录服务器(错误代码:c00a0194)”解决方法(https://www.oschina.net/action/GoToLink?urlhttps%3A%2F%2Fwww.codeprj.com%2Fblo
Wesley13 Wesley13
3年前
MySQL部分从库上面因为大量的临时表tmp_table造成慢查询
背景描述Time:20190124T00:08:14.70572408:00User@Host:@Id:Schema:sentrymetaLast_errno:0Killed:0Query_time:0.315758Lock_
Python进阶者 Python进阶者
11个月前
Excel中这日期老是出来00:00:00,怎么用Pandas把这个去除
大家好,我是皮皮。一、前言前几天在Python白银交流群【上海新年人】问了一个Pandas数据筛选的问题。问题如下:这日期老是出来00:00:00,怎么把这个去除。二、实现过程后来【论草莓如何成为冻干莓】给了一个思路和代码如下:pd.toexcel之前把这