麻豆成人91精品二区三区,国产91在线播放,加勒比无码专区中文字幕,欧美黑人XXXX高潮猛交

×

幫助中心

常見(jiàn)問(wèn)題
域名類
?  域名介紹
?  注冊(cè)/續(xù)費(fèi)
?  域名管理
?  域名過(guò)戶
?  域名轉(zhuǎn)移
?  增值服務(wù)
?  域名交易
?  通用網(wǎng)址
?  產(chǎn)品更新日志
郵局類
?  產(chǎn)品簡(jiǎn)介
?  產(chǎn)品管理
?  郵件客戶端
?  郵箱用戶操作指南
?  郵箱管理員操作指南
?  產(chǎn)品使用手冊(cè)
?  代理商控制臺(tái)操作指南
?  產(chǎn)品更新日志
云虛機(jī)類
?  購(gòu)買與升級(jí)
?  FTP
?  主機(jī)管理
?  技術(shù)問(wèn)題
?  數(shù)據(jù)庫(kù)
?  產(chǎn)品更新日志
會(huì)員類
?  會(huì)員注冊(cè)
?  信息修改
?  忘記密碼
?  賬戶實(shí)名認(rèn)證
?  產(chǎn)品更新日志
財(cái)務(wù)類
?  后付費(fèi)計(jì)費(fèi)
?  在線支付
?  線下匯款
?  發(fā)票問(wèn)題
?  匯款單招領(lǐng)
?  退款問(wèn)題
?  充值業(yè)務(wù)
?  產(chǎn)品更新日志
ICP備案
?  備案問(wèn)題快速咨詢通道
?  備案介紹
?  備案賬號(hào)
?  ICP備案前準(zhǔn)備內(nèi)容
?  ICP備案流程
?  ICP備案操作指導(dǎo)
?  ICP備案信息查看
?  備案合規(guī)核查要求
?  資料下載
?  公安聯(lián)網(wǎng)備案與經(jīng)營(yíng)性備案
?  各地管局備案通知
?  常見(jiàn)問(wèn)題
服務(wù)類
云推送
?  云推送常見(jiàn)問(wèn)題
速成建站
?  網(wǎng)站訪問(wèn)問(wèn)題
?  網(wǎng)站使用問(wèn)題
?  產(chǎn)品更新日志
SSL證書
?  SSL證書常見(jiàn)問(wèn)題
?  產(chǎn)品更新日志
新網(wǎng)云產(chǎn)品類
?  新網(wǎng)云WEB應(yīng)用防火墻
?  新網(wǎng)云DDoS防護(hù)
?  云數(shù)據(jù)庫(kù)
?  云產(chǎn)品運(yùn)維
?  內(nèi)容分發(fā)網(wǎng)絡(luò)CDN
?  對(duì)象存儲(chǔ) S3
?  網(wǎng)絡(luò)
資料下載
新手上路

Linux系統(tǒng)異常進(jìn)程 minerd 導(dǎo)致CPU跑滿怎么辦

  • 作者:新網(wǎng)
  • 文章來(lái)源:新網(wǎng)
  • 點(diǎn)擊數(shù):100
  • 更新時(shí)間:2017-07-26 13:49:40

   Linux系統(tǒng)異常進(jìn)程 minerd 導(dǎo)致CPU跑滿怎么辦

 

  Linux 服務(wù)器 CPU 使用率超過(guò)70%,嚴(yán)重情況達(dá)到100%,或者使用服務(wù)器越來(lái)越慢。

 

  問(wèn)題原因

 

  場(chǎng)景一:

 

  使用 top 命令看到有一個(gè) minerd 或 tplink 的異常進(jìn)程,占用了大量 CPU 資源。如下圖所示:

1.jpg

 

  經(jīng)定位,相關(guān)進(jìn)程是服務(wù)器被入侵后被惡意安裝的比特幣挖礦程序,一般存在 /tmp/ 目錄下。如果使用 top 查看不到,用 ps 命令可以找到相關(guān)進(jìn)程。比如:

2.jpg

 

  服務(wù)器存在這個(gè)進(jìn)程,如果不是主動(dòng)開(kāi)啟的,則很可能是被入侵所致。服務(wù)器變成了別人的礦機(jī),用來(lái)挖萊特幣。

 

  場(chǎng)景二:

 

  黑客通過(guò)驅(qū)動(dòng)rootkit程序方式入侵主機(jī)部署隱藏挖礦程序,CPU使用率達(dá)到90-100%,該場(chǎng)景無(wú)法通過(guò)top命令和ps命令查看到運(yùn)行中的進(jìn)程。

 

  處理方法

 

  場(chǎng)景一處理方式:

 

  使用類似如下命令通過(guò) pid 獲取對(duì)于文件的路徑

 

  ls -l /proc/$PID/exe

 

  參數(shù)說(shuō)明:$PID 為進(jìn)程對(duì)應(yīng)的 PID 號(hào),可以通過(guò)前述說(shuō)明,通過(guò) ps 或者 top 獲取

 

  2.使用 kill 命令關(guān)閉進(jìn)程。

 

  3.刪除步驟 1 獲取的對(duì)應(yīng)的文件。

 

  4.建議平時(shí)增強(qiáng)服務(wù)器的安全維護(hù),優(yōu)化代碼,以避免因程序漏洞等導(dǎo)致服務(wù)器被入侵。

 

  場(chǎng)景二處理方式:

 

  由于惡意模塊程序被隱藏,可以使用以下命令查看是否存在如下模塊:

 

  惡意模塊:raid.ko、iptable_mac.ko、snd_pcs.ko、usb_pcs.ko、ipv6_kac.ko

 

  #file /lib/udev/usb_control/iptable_mac.ko

 

主機(jī)管理

免費(fèi)咨詢獲取折扣

Loading