网站模板中心

您现在的位置:首页>>织梦大学>>站长手记

CentOS6清除挖矿工木马wnTKYg和ddg.2021

来源: 编辑:admin 发布时间:2019-11-07热度:88 ℃
今天偶然发现服务器cpu占用率一直是100%,top查看了发现是一个名为wnTKYg的进程。 网上查找说是一个挖矿木马,清理之后做个记录。 木马如下图: 尝试pkill -9 wnTKYg杀死进程,发现没过多...
        今天偶然发现服务器cpu占用率一直是100%,top查看了发现是一个名为wnTKYg的进程。网上查找说是一个挖矿木马,清理之后做个记录。
木马如下图:
 
尝试pkill -9 wnTKYg杀死进程,发现没过多久又出现了感觉好恶心,中毒原因应该是redis没有设密码或者是弱口令,先关了redis防止再次中招 systemctl stop redis
接下来

 
 原文章摘于:https://www.iyunv.com/thread-421121-1-1.html  !

Pbootcms问题解决

请点击在线联系我们【点击咨询解决问题】   如果您有任何Pbootcms问题,我们将免费为您写解决教程!

    PB模板网:承接仿站业务,价格200元起!