项目部署在在华为云 ecs 上,遇到了和 https://bxoon.blog.csdn.net/article/details/135408156?spm=1001.2014.3001.5502 链接中相同的病毒。按照文中的操作下来 cpu 占用降下来了,过了一天又中招了。这是还有哪里没有清除干净么。
1
BadFox Jan 26, 2024
被留了后门或者定时脚本,也可能是对方的入口打点没找到。溯源一下找找上传入口,看看是怎么进来的再修。
|
2
vagusss Jan 26, 2024
不如直接重装吧, 大概率是安装了某些软件设置了弱密码或者没设置密码, 比如 redis 等
|
3
brom111 Jan 26, 2024
crontab 和 systemctl 里面看看呢
|
4
poopoopoopoo Jan 26, 2024
重装系统来的快一点
|