mansoncui / gitalk-comment

Apache License 2.0
0 stars 0 forks source link

服务器被攻击处理过程 | Apollo 运维之路 #14

Open mansoncui opened 3 years ago

mansoncui commented 3 years ago

https://github.mansoncui.com/2021/06/15/%E5%AE%89%E5%85%A8/%E5%AE%89%E5%85%A8/

故障现象服务器故障现象 12xshell登录不了服务器,直接卡死服务器CPU 负载很高,有一个进程cpu进程达到一千多,top -c 查看异常进程command 是bash, kill 命令杀死进程一会自动拉起, 如下图: 处理过程1.先修改用户密码和ssh端口,计划任务 12更改服务器ssh端口,和root 普通用户密码检查当前进程使用root 账户启动,查看root 计划任务(/etc/