Redis漏洞導致服務器被植入惡意程序gg3lady無法刪除

一 問題描述:

收到zabbix報警一臺服務器的負載持續飆高。

wKiom1dm7QDCFHLTAAddC7A-jAw596.png-wh_50


從監控發現從4:00PM就開始佔用資源了


登錄服務器查看

top

wKioL1dm8dWC-UCIAAIUFFlZAx8479.png-wh_50


ps -ef

wKiom1dm8tGy7ovlAADqcRvyCcg147.png-wh_50


這兩個程序值得懷疑,不是自己的程序。


下面就是着重查看這兩個程序


二 問題分析

先嚐試殺掉



三 問題解決






參考文檔:

http://www.cnblogs.com/red-code/p/5599393.html

http://blog.csdn.net/u010391029/article/details/51711185

http://www.oschina.net/question/2809648_2184941


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章