事件起源于阿里云的短信:

1.然后查看CPU:


我擦,果然饱满

2.尝试Kill掉这个进程,Kill -9 9883

我擦,没两分钟又起来了。

3.查找源文件

find  / -name '*bbb*'

4.进入目录

 尝试rm掉这个bbb文件,我靠,root用户都删除不了

5.查看系统定时任务调度

 crontab -l, 靠源头这是这里


尝试删除定时任务,然后保存

crontab -e


我靠,root也没有权限修改

6.进入定时任务目录(根据上边报错的路径)

 cd /var/spoll/cron查看权限,并修改,把i,a都去掉lsattr 文件名 查看权限chattr -i 文件名 删除权限命令详解:[参考](https://baike.baidu.com/item/lsattr/9870173?fr=aladdin)


然后再编辑定时任务,终于保存成功

7. 然后回到最开始var/tmp/bbb下,用用同样方式修改文件权限,然后果断删除掉这个文件。

8.OK,top命令查看,进程不再启动,杀毒成功。

赶紧关闭无用端口,修改安全限制。。。。。。

参考:
https://blog.csdn.net/u010938610/article/details/79696174
https://developer.aliyun.com/ask/21210?spm=a2c6h.13159741
https://blog.csdn.net/vsiryxm/article/details/51601842

阿里云服务器CUP爆满被用来当挖矿机(要疯!!!!)相关推荐

  1. 阿里云服务器被入侵执行MoneroOcean(门罗币)挖矿脚本

    为学习使用Redis,在阿里云Linux服务器上安装了redis并且后台运行,开放了默认端口,而且没有设置访问密码,当天晚上被执行了恶意脚本. 恶意代码如下,分享一下: #!/bin/bash us= ...

  2. 【Linux环境】SSH突然无法连接【排查2个小时最终解决Failed to start OpenSSH server daemon】及【阿里云服务器的 kdevtmpfsi 挖矿病毒处理】

    说明 我有两台云服务器,一台阿里的(买了1年),一台腾讯的(买了3年),都是基本配置1核心2G内存(阿里云盘是40G腾讯的是50G),这几天一直收到阿里云的短信说出现了紧急安全事件:恶意脚本代码执行- ...

  3. 阿里云磁盘异常爆满的原因及解决方法

    阿里云磁盘提示使用率为100%,提示网站打不开,原因则无一例外都是磁盘爆满,导致mysql停止工作,删除部分文件后,网站恢复访问,不过过不多久,网站又再次因为磁盘爆满而打不开,在服务器上找了一圈的原因 ...

  4. 【阿里云】阿里云磁盘异常爆满的原因排查及解决方法,df和du命令查看磁盘时结果不一致

    [阿里云]阿里云磁盘异常爆满的原因排查及解决方法,df和du命令查看磁盘时结果不一致,虽然磁盘显示满了,但是通过du查询磁盘空间实际上空间并没有满 文章目录 一.阿里云磁盘空间满了如何查看 二.使用d ...

  5. 阿里云服务器部署项目

    在阿里云服务器上部署自己的项目 小伙伴们是不是想部署自己的项目到服务器上,让自己的朋友,还有广大的网友看到自己的网站呢?下面我就把部署项目到服务器的方法写下来给大家,希望可以帮到有需要的人!!! 前期 ...

  6. Jedis无法远程连接阿里云服务器的redis问题

    Jedis无法远程连接阿里云服务器的redis问题 查了很多资料才最终解决了这个问题,现在对上述问题进行总结. CentOS7版本解决办法: 1.停止并屏蔽firewalld服务 systemctl ...

  7. springboot 打包_springboot项目打包上传至阿里云服务器

    工具 IDEA+Xshell6+maven 详细步骤 01 对Spring Boot项目进行打包 打包的两种方式:IDEA和CMD 首先介绍使用IDEA进行打包. 双击clean和package,ID ...

  8. 阿里云服务器ECS配置LNMP

    2019独角兽企业重金招聘Python工程师标准>>> 阿里云服务器ECS配置LNMP 刚刚买的阿里云服务器ECS镜像CentOS 6.5 64位. 准备配置个laravel跑,另外 ...

  9. 有了阿里云服务器如何运行Javaweb项目【安转JDK】【安装mysql】【安装Tomcat】【永久运行】

    参考:https://www.cnblogs.com/qwlscn/p/11489863.html 0.先修改名字: 输入: 重启: 结果: 安装可以直接拖拽文件的东西: yum install lr ...

最新文章

  1. SAP QM 检验批里样品数量的确定
  2. MySQL单机多实例部署详解之------利用mysqld_multi配置实现
  3. C# 关键字Event
  4. 一个声明指定了多个类型的问题
  5. cordova 创建Android 工程(零起点)
  6. WebRTC安全体系架构的8个组件
  7. c 导入数据到oracle,excel中数据导入到Orcale数据库表中的方法 | 学步园
  8. Android如何在测试程序中删除被测应用私有的原始数据
  9. python字符串随机排序_python 随机数使用方法,推导以及字符串,双色球小程序实例...
  10. C语言 BMP24位变单色,怎么将24位色BMP图片改为单色或16色?(2)
  11. VBA学习过程中遇到的问题(主要针对Excel)
  12. 【2021杭电多校赛】2021“MINIEYE杯”中国大学生算法设计超级联赛(5)签到题4题
  13. Grep与web漏洞挖掘转
  14. matlab 画温度分布,matlab画温度分布图
  15. 折腾修改SQLCipher静态库的符号表
  16. python数据分析基础试题及答案_Python数据分析与数据可视化题库免费期末考试2020答案...
  17. 【tensorflow】conv2d/conv3d/maxpool2d/maxpool3d
  18. mp4转换html5,html5-video – VLC:如何从mp4转换为webm
  19. IDEA 注释模板,这样配置才够逼格!
  20. 用python七巧板模型拼图形_python之“七巧板”

热门文章

  1. 锤子科技正式开源两项核心交互功能
  2. Python008: Python大作业之移动的小火车动画(一)
  3. 学会Sequelize,让你操作数据更丝滑
  4. python课程之猴子爬山算法
  5. 《与巴菲特共进午餐时,我顿悟到的5个真理》精髓:通过投资的5个真理,教你成为一名真正的价值投资者。
  6. Springboot整合mongo
  7. 2011年度事业单位法人年度报告(国家测绘局四川测绘产品质量监督检验站 )
  8. mysql系列 -查询
  9. Spring配置详情2
  10. nancy 文件服务器,关于nancy中的身份验证