生产机器被植入`kdevtmpfsi`挖矿程序处理
发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,生产机器被植入kdevtmpfsi挖矿程序处理事情经过1, 手机钉钉收到报警信息,说阿里云的一台机器负载过高2, 根据报警信息我们登录到这台机器上使用 uptime 命令查机器负载![]然后这台机器的
千家信息网最后更新 2025年12月02日生产机器被植入`kdevtmpfsi`挖矿程序处理生产机器被植入
生产机器被植入kdevtmpfsi挖矿程序处理
事情经过
1, 手机钉钉收到报警信息,说阿里云的一台机器负载过高
2, 根据报警信息我们登录到这台机器上使用 uptime 命令查机器负载
![]
然后这台机器的 CPU 是 8 核的,可以判断出来 CPU 负载确实高了
3,这个时候通过命令 mpstat 查看到底是应为 CPU 还是磁盘造成的负载高
我们可以看到 CPU 使用率基本上每核都达到了 100%,
4,紧接着我们使用命令 pidstat 来查看到底是哪个进程占用那么高的 CPU
从这里面我们可以看出进程 PID 为 28245 的进程占用我们大量的 CPU,这个进程看着很陌生,不是我们自己的程序,于是就去百度下这个
发现这个是一个挖矿病毒,然后心里想 mmp,
现在发现他是个挖矿病毒之后我们就开始处理它,看看他的进程树
发现这个进程是被植入在 redis 容器里面的,果断给这个容器删除,更换镜像,设置强密码,之后得以解决这个问题
总结:
镜像不能随便使用,我们应该尽量使用软件官方制作的 docker 镜像.
进程
机器
命令
镜像
程序
处理
信息
容器
病毒
报警
生产
果断
陌生
事情
使用率
官方
密码
手机
时候
磁盘
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
书目数据库提供原文吗
2021年网络安全技术对抗赛
网易我的世界怎么在别人的服务器里开材质包
网络安全查询对方ip地址
怎么重启网站服务器
网络安全保密资质二级
联通网络技术研究院加班
温州网站建设磐石网络安全
福建平联网络技术有限公司
监控oracle数据库
省地税局网络安全
论部队通信工作网络安全管理
网络安全手抄报七年级内容
网络安全技术管控
东莞软件开发前景怎么样
网络安全标语示范
腾讯云服务器搭建小程序买哪个
远红外成像手机软件开发
数据库中哪个权限最低
java软件开发培训什么
关于数据库access
集中管理平台软件服务器
中指的数据库账号
学习网络安全价格
数据库软件哪些比较好
华为服务器内存怎么插
药品销售数据库有哪些
网络安全素质教育证书有用吗
安徽服务器虚拟化定制虚拟主机
安仁学计算机软件开发