挖矿木马排查

排查

查看可疑进程

$ htop

注意挖矿进程所属的用户。

校验所有软件包

$ rpm -Va

防止命令被替换。

查看是否修改了动态链接库

查看预加载的动态链接文件:

$ cat /etc/ld.so.preload
$ echo $LD_PRELOAD

清除

使用iptables阻断与矿池通讯

关闭定时任务

查看可疑的定时任务并删除

还有一些目录下:

清除启动项

启动项的目录下:

清除公钥文件

查看或删除可疑公钥文件:

杀死挖矿程序

解锁

使用chattr解锁一些加了锁的文件:

Last updated

Was this helpful?