千家信息网

生产机器被植入`kdevtmpfsi`挖矿程序处理

发表于:2024-11-12 作者:千家信息网编辑
千家信息网最后更新 2024年11月12日,生产机器被植入kdevtmpfsi挖矿程序处理事情经过1, 手机钉钉收到报警信息,说阿里云的一台机器负载过高2, 根据报警信息我们登录到这台机器上使用 uptime 命令查机器负载![]然后这台机器的
千家信息网最后更新 2024年11月12日生产机器被植入`kdevtmpfsi`挖矿程序处理

生产机器被植入kdevtmpfsi挖矿程序处理

事情经过

1, 手机钉钉收到报警信息,说阿里云的一台机器负载过高
2, 根据报警信息我们登录到这台机器上使用 uptime 命令查机器负载
![]
然后这台机器的 CPU 是 8 核的,可以判断出来 CPU 负载确实高了
3,这个时候通过命令 mpstat 查看到底是应为 CPU 还是磁盘造成的负载高

我们可以看到 CPU 使用率基本上每核都达到了 100%,
4,紧接着我们使用命令 pidstat 来查看到底是哪个进程占用那么高的 CPU

从这里面我们可以看出进程 PID 为 28245 的进程占用我们大量的 CPU,这个进程看着很陌生,不是我们自己的程序,于是就去百度下这个

发现这个是一个挖矿病毒,然后心里想 mmp,
现在发现他是个挖矿病毒之后我们就开始处理它,看看他的进程树

发现这个进程是被植入在 redis 容器里面的,果断给这个容器删除,更换镜像,设置强密码,之后得以解决这个问题

总结:
镜像不能随便使用,我们应该尽量使用软件官方制作的 docker 镜像.

进程 机器 命令 镜像 程序 处理 信息 容器 病毒 报警 生产 果断 陌生 事情 使用率 官方 密码 手机 时候 磁盘 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 网络安全宣传小技巧 一台服务器一年电费 电子商务的网络技术环境 华为云服务器账号登陆 服务器空间商 维护网络安全社会应该怎么做 软件开发与销售的成本核算 计算机网络安全专业是干什么的 数据库查询事务的信息包括什么 嵌入式软件开发区小吃街成都 得力考勤管理系统服务器地址 服务器为什么需要排队 广州华博互联网科技有限公司 一台服务器两张hba 单文网络技术无锡公司 添加外部数据库失败 网络技术计划方法 22kw发电机转子绕组数据库 央企网络安全信息数据机房 郑州c语言软件开发价钱是多少 一台服务器一年电费 软件开发与销售的成本核算 学习软件开发多少分能上 网络安全审计哪的服务好 数据库中的角色读音 医疗器械软件网络安全文档 有关网络安全的英文版顺口溜 我的物品数据库 上海旭科网络技术有限公司 金蝶数据库边在哪里设置
0