云服务器BCC Linux下minerd 、wnTKYg、tplink等挖矿进程导致CPU跑满
聊****技 · 聊****技 发布于2017-07-12 11:01 浏览:7035 回复:14

今天登录服务器感觉服务器特别的慢。结果查看发现有两个进程占用CPU100%了,一个是minerd一个是wnTKYg。如果大家遇到请小心。

问题现象

云服务器BCC Linux服务器CPU使用率会经常达到100%,导致服务器越来越卡慢。


问题原因

  • 使用top命令或者ps命令查看服务器各个程序占用资源量

//在显示的时候按c键出现程序的路径


相关进程是服务器被入侵后被恶意安装的比特币挖矿程序,一般存在  /tmp/ 目录下。如果使用 top 查看不到,用 ps 命令可以找到相关进程。


处理方法

1、使用率ps命令查询到对应进场的PID号

2、使用kill命令杀死进程

3、删除程序目录中的所以文件

4、务必注意安全加固,不要设置弱密码,定优化程序代码,避免因为程序漏洞导致机器被黑

  • 杀死占用内存大的程序

  • 然后再使用top命令进行查看,看是否还会启动程序。

如果问题还未能解决,您可以登录控制台提交工单寻求帮助。
点赞  ( 0 )
收藏
评论(14)
共14条回复 最后由y****n回复于2019-11-15 17:01
#2小****龟回复于2017-07-15 08:53:37

为什么这个要自己解决

0
#3一****哥回复于2017-07-18 11:08:26

经验贴,谢谢。

0
#4诚****K回复于2017-11-27 16:52:38
该评论已删除
#5z****2回复于2018-08-27 20:17:45

564654

0
#6U****2回复于2018-11-10 23:42:51
该评论已删除
#7找****L回复于2018-12-27 18:32:39

这么厉害

0
#8享****技回复于2019-03-07 13:18:46

请问我的服务器被黑客入侵了,管理后台进不去,app打不开了,管理后台网址和页面都篡改了,有没有办法恢复啊?

0
#2k****7回复于2019-08-28 20:14:51

0
#3代****票回复于2019-09-02 00:30:18
该评论已删除
#11y****n回复于2019-10-11 11:02:29
该评论已删除
TOP