进程与网络排查 : 通过top排查是否存在持续占用磁盘I/O的进程(加密文件需大量磁盘操作),通过netstat排查是否存在连接勒索服务器的异常网络连接。 十一、解决方案与安全加固 11.1 紧急处置方案 隔离感染服务器 : 立即在云控制台关闭安全组中所有对外开放的端口,断开服务器与公网的连接(保留内网管理通道),防止病毒扩散至其他服务器。
设置密码 Passwd 命令作用 修改用户密码。 命令语法 Plain Text 复制 1 pwsswd 用户名 密码复杂度 密码复杂度要求如下: 密码长度至少8个字符。 密码至少包含“小写字母(a-z)、大写字母(A-Z)、数字(0-9)、特殊字符”中的任意3种。 密码不能和账户或者账户的倒写一样。 不能修改为过去使
Linux服务器挖矿病毒(kthreadl)清除实践 概述 本文档介绍云服务器遭遇挖矿病毒入侵后的应急响应与深度清理最佳实践,适用于云服务器运维人员、安全工程师及系统管理员。当服务器出现 CPU 负载异常飙升、系统响应缓慢、核心命令被篡改 等疑似挖矿病毒感染场景时,可参考本文档进行排查与处置。
用户也可以另外建立一个文件,使用“cron文件名”命令导入cron设置。 假设有个用户名为userexample,它需要为自己创建的一个crontab文件。步骤如下: 首先可以使用任何文本编辑器建立一个新文件,并将向该文件加入需要运行的命令和要定期执行的时间,假设该文件为 ~/userexample.cron。
其中 是空白字符串,option是--pretty、--static和--transient中的一个或多个选项。
改变运行级别 Target和运行级别 systemd用目标(target)替代了运行级别的概念,提供了更大的灵活性,如您可以继承一个已有的目标,并添加其他服务,来创建自己的目标。下表列举了systemd下的目标和常见runlevel的对应关系。
若不指定软件包的版本号,则软件包降级到前一个最高版本,对于某些紧密相关的软件包,可能会一起降级。
升级回退 整体回退 yum 支持事务历史记录,可以查看并回滚到之前的状态: 查看 yum 操作历史: Plain Text 复制 1 yum history 回滚到指定事务 ID: Plain Text 复制 1 yum history undo <事务ID> 单包回退 以containerd-1.6.22
设置键盘 您可以通过localectl修改系统的键盘设置,对应的参数设置保存在/etc/locale.conf文件中。这些参数,会在系统启动的早期被systemd的守护进程读取。 显示当前键盘设置 Plain Text 复制 1 # localectl status 列出可用的键盘布局 Plain Text 复制 1
登录Linux实例 使用用户名密码验证连接Linux实例 如果您使用此种方式登录BBC实例,您需要: 确认您的云服务器已绑定公网IP。 确认您的云服务器已开放22端口(Linux实例创建时已默认开放22端口)。 操作步骤 登录 BBC控制台 进入实例列表页面,查看需要登录的BBC实例概要信息,并找到其公网IP。