Linux服务器挖矿病毒(kswapd0)清除实践 文档概述 本文档记录了云服务器遭遇挖矿病毒入侵后的应急响应与深度清理最佳实践,适用于云服务器运维人员、安全工程师及系统管理员。当您的服务器出现 CPU 负载异常飙升、系统响应缓慢、进程伪装成内核线程 等疑似挖矿病毒感染的场景时,可参考本文档进行排查与处置。
创建密钥对 该接口用于创建密钥对,单个用户在一个地域默认配额500个(创建和导入的密钥对之和)。创建后的密钥对可植入BCC实例中以实现远程登录BCC实例。 请求结构 Plain Text 复制 1 POST /v{version}/keypair HTTP/1.1 2 Host: bcc.bj.baidubce.com
导入密钥对 该接口用于用户自行导入创建密钥对。 请求参数中导入的密钥对仅支持以下加密方式: - rsa - dsa - ssh-rsa - ssh-dss - ecdsa 请求结构 Plain Text 复制 1 PUT /v{version}/keypair?{action} HTTP/1.1 2 Host: bcc
重命名密钥对 该接口用于重命名密钥对。 请求结构 Plain Text 复制 1 PUT /v{version}/keypair/{keypairId}?{action} HTTP/1.1 2 Host: bcc.bj.baidubce.com 3 Authorization: authorization string
删除密钥对 该接口用于删除密钥对,已经绑定BCC实例的密钥对无法被删除。 请求结构 Plain Text 复制 1 DELETE /v{version}/keypair/{keypairId} HTTP/1.1 2 Host: bcc.bj.baidubce.com 3 Authorization: authoriza
我的命令 我的命令 用户自行创建的命令均会展示在 我的命令 中,仅当前用户可以查看、使用和维护这些命令。命令创建后还能再次执行命令,也可以编辑、克隆、删除和查看该命令。 操作步骤 登录 BCC控制台 。 点击左侧菜单栏 云助手 ,点击 我的命令 ,即可查看到用户所有自行创建的命令。 点击 命令ID ,即可在打开的页面中
解绑密钥对 该接口用于将所选BCC实例与它们各自绑定的密钥对解绑。 目前一台BCC实例只能绑定一个密钥对,此操作将使所选BCC实例与其通过百度智能云控制台操作所绑定的密钥对解绑,若的BCC实例未绑定该密钥对,则不进行处理。 此操作仅适用于linux系统的BCC实例,且所选BCC实例必须处于运行中或已关机状态。 注: 1
绑定密钥对 该接口用于将指定密钥对(限单个)绑定到指定1个或多个BCC实例上。 目前一台BCC实例只能绑定一个密钥对,若操作的BCC实例已经绑定密钥对,则此操作将替换该BCC实例原有的密钥对。此操作仅适用于linux系统的BCC实例,且所选BCC实例必须处于运行中或已关机状态。 请求结构 Plain Text 复制 1
操作步骤 登录 云服务器BCC控制台 进入实例列表页面。 在左侧导航栏单击 密钥对,进入密钥对列表页面。 选择需要进行解绑操作的SSH密钥对所处的地域。 在密钥对列表中找到需要操作的密钥对,在 操作 列中,单击 解绑虚机 。 在 解绑虚机 对话框里,选中需要解绑密钥对的 BCC 实例名称后,单击 确认 。
Linux云服务器进入单用户重置密码报错:Authentication token lock busy 问题描述 单用户重置密码时遇到 Authentication token lock busy 报错。 原因分析 由于磁盘仅设置只读权限导致,需要配置可写权限。 处理方式 执行以下命令重新挂载磁盘。 Shell 复制 1 $ mount -o remount,rw / 再次重置密码。