挖矿木马排查
排查
查看可疑进程
注意挖矿进程所属的用户。
校验所有软件包
防止命令被替换。
查看是否修改了动态链接库
查看预加载的动态链接文件:
清除
使用iptables阻断与矿池通讯
关闭定时任务
查看可疑的定时任务并删除
还有一些目录下:
清除启动项
启动项的目录下:
清除公钥文件
查看或删除可疑公钥文件:
杀死挖矿程序
解锁
使用chattr
解锁一些加了锁的文件:
Last updated