挖矿木马排查
排查
查看可疑进程
$ htop注意挖矿进程所属的用户。
校验所有软件包
$ rpm -Va防止命令被替换。
查看是否修改了动态链接库
查看预加载的动态链接文件:
$ cat /etc/ld.so.preload
$ echo $LD_PRELOAD清除
使用iptables阻断与矿池通讯
关闭定时任务
查看可疑的定时任务并删除
还有一些目录下:
清除启动项
启动项的目录下:
清除公钥文件
查看或删除可疑公钥文件:
杀死挖矿程序
解锁
使用chattr解锁一些加了锁的文件:
Last updated
Was this helpful?