Linux服务器挖矿病毒(kthreadl)清除实践 文档概述 本文档记录了云服务器遭遇挖矿病毒入侵后的应急响应与深度清理最佳实践,适用于云服务器运维人员、安全工程师及系统管理员。当您的服务器出现 CPU 负载异常飙升、系统响应缓慢、核心命令被篡改 等疑似挖矿病毒感染的场景时,可参考本文档进行排查与处置。
根据地域以及实例规格的不同,可选择的云盘类型也不同,以页面实际提供的云盘类型为准。 数据盘 可选 即挂载的数据盘,用于提高云服务器的存储容量,默认不选择。云磁盘挂载数量有一定上限,若您想挂载超出上限的云磁盘,请提交 工单 联系我们。当前,云服务器的系统盘和数据盘均为CDS云磁盘,关于CDS的磁盘类型和使用限制请查看 磁盘类型 和 使用限制 。
进程与网络排查 : 通过top排查是否存在持续占用磁盘I/O的进程(加密文件需大量磁盘操作),通过netstat排查是否存在连接勒索服务器的异常网络连接。 十一、解决方案与安全加固 11.1 紧急处置方案 隔离感染服务器 : 立即在云控制台关闭安全组中所有对外开放的端口,断开服务器与公网的连接(保留内网管理通道),防止病毒扩散至其他服务器。
留存排查工具: 将Process Explorer、Autoruns、TCPView等工具留存至服务器固定目录,便于后续应急排查时快速使用。 规范运维操作: 避免使用弱密码,禁止在公共网络下远程登录服务器,运维操作后及时退出账户,定期更换账户密码和SSH密钥。
云服务器部署SSL证书-Apache 基于 Centos-7.2部署LAMP环境 所搭建的apache环境,为Web服务配置SSL证书(需要提前准备好域名)。以下步骤为配置部署证书的全部过程。 1.下载证书并解压 进入百度智能云控制台--安全和管理--SSL证书服务–已购证书列表中,点击之前基于该服务器所绑定域名申请的证书信息--查看证书。
概览 服务器管理主要分为三个功能模块,分别为: 概览 、 上云 和 操作 。 概览 展示用户全部服务器的名称、型号、状态等信息; 上云 用于进行ECS服务器、其他服务器的上云纳管; 操作 包括查看详情、应用部署、进入终端,以及批量部署应用等多种操作。 概览 通过服务器列表,展示用户全部服务器的名称、型号、状态等信息。 平台支持根据服务器名称、服务器序列号进行搜索。
介绍 百度太行·弹性裸金属服务器 (Baidu Baremetal Compute,BBC)是用户可以在云环境中独享的高性能服务器,用户拥有完全的物理设备管理权限,同时可以结合弹性公网IP EIP、负载均衡BLB等服务进行灵活组网,实现与云服务器BCC内网互通,并使用百度智能云领先的监控、运维服务实现对实例的全方位管理。
Linux服务器CPU内存跑满问题排查 本文介绍了如果在使用服务器的过程中出现卡顿、登录服务器后异常退出等情况,针对服务器内部资源的排查步骤,以Centos7为例。 步骤一 登录服务器 可以通过ssh远程连接服务器,如果无法远程连接,可以使用VNC登录。 步骤二 查看进程占用资源情况 1.执行 top 查看当前CPU、内存资源使用情况。
添加标签 拥有多台云服务器的用户可以根据项目和场景需求,为BBC 实例添加标签,便于对实例进行分类和识别管理。 操作步骤: 1、登录管理控制台,进入“产品服务>百度太行·弹性裸金属服务器BBC 。 2、选择页面顶部地域,点击左侧导航栏 实例 ,进入实例列表页。 3、勾选一个或多个实例,操作栏点击 标签 。 4、在弹出的对话框中,输入自定义标签键和标签值,注意 键 必须唯一,值可以为空,不填写。