挖矿木马排查
排查
查看可疑进程
$ htop校验所有软件包
$ rpm -Va查看是否修改了动态链接库
$ cat /etc/ld.so.preload
$ echo $LD_PRELOAD清除
使用iptables阻断与矿池通讯
关闭定时任务
清除启动项
清除公钥文件
杀死挖矿程序
解锁
Last updated
$ htop$ rpm -Va$ cat /etc/ld.so.preload
$ echo $LD_PRELOADLast updated
$ iptables -A INPUT -s xxx.com -j DROP
$ iptables -A OUTPUT -d xxx.com -j DROP$ crontab -l
# 或
$ vim /var/spool/cron/root/etc/crontab、/var/spool/cron、/etc/cron.daily/、/etc/cron.hourly/、/etc/cron.monthly/、/etc/anacrontab/etc/rc0.d/、/etc/rc1.d/、/etc/rc2.d/、/etc/rc3.d/、/etc/rc4.d/、/etc/rc5.d/、/etc/rc6.d/、/etc/rc.d/、/etc/rc.local$ vim ~/.ssh/authorized_keys$ kill -9 pid
# 或
$ pkill ddg.3014$ chattr -i /file