解決騰訊雲服務器存在對外攻擊行爲

1. 情況說明

2. 解決方案

#top 命令查看cpu異常進程,如果是文件,直接刪除
top

#如果top命令沒有發現異常,查看佔用這個端口的進程,發現是一堆http請求
lsof -i:6379

# 找到這個進程有關聯的路徑,直接刪除,然後kill掉這個進程
# ll /proc/pid/cwd
ll /proc/2217358/cwd

3. 原因分析

6379是redis默認端口號,可能沒設密碼,或者密碼太簡單,以上操作之後 ,記得修改redis密碼。
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章