分享一次服务器被挖矿的处理方法
发表于:2025-12-03 作者:千家信息网编辑
千家信息网最后更新 2025年12月03日,问题现象:CPU的使用率一直100%服务器卡顿,无法正常使用疑似原因:系统密码较弱被破解安装的程序有漏洞被不法分子利用等等排查步骤:使用top命令观察占用cpu程序的PID(注:恶意程序的名称千奇百怪
千家信息网最后更新 2025年12月03日分享一次服务器被挖矿的处理方法
问题现象:
- CPU的使用率一直100%
- 服务器卡顿,无法正常使用
疑似原因:
- 系统密码较弱被破解
- 安装的程序有漏洞被不法分子利用
- 等等
排查步骤:
使用top命令观察占用cpu程序的PID(注:恶意程序的名称千奇百怪)

通过PID查看该程序所在的目录:ls /proc/XXX/

执行ll /proc/14202 查看该程序运行的目录
进入该目录并进行查看都有哪些文件
将这些文件的权限全部修改成000,使这些程序无法继续执行:chmod 000 -R *
以上基本可以找出恶意程序所在的目录了,接着我们将该程序kill 掉即可
持续观察即可(该示例通过观察30min,该恶意程序继续没有再执行)
补充:
建议执行crontab -l 查看是否有可疑计划任务在执行,如有请及时删除(crontab -r)
通过上面的排查步骤我们可以看到cron程序是运行在/root/.bashtemp/a目录下的,但/root/.bashtemp/目录下还有很多这样的程序,所以也要执行:chmod 000 -R * 将所有恶意程序的权限清除
一般来讲通过以上步骤可以将恶意程序干掉,但不排除不法分子还留有其他后门程序,为了避免类似情况发生,建议保存重要数据后重装操作系统
后续请对服务器做安全加固,以免再次被入侵,比如更改默认远程端口、配置防火墙规则、设置复杂度较高的密码等方法
作者:董双磊
- 滴滴云全线标准型云服务器限时特惠,注册即送新手大礼包
- 新购云服务1月5折 3月4折 6月低至3折
- 滴滴云使者招募,推荐最高返佣50%
程序
目录
恶意
服务
服务器
步骤
观察
不法分子
分子
密码
建议
所在
文件
权限
系统
运行
复杂
最高
重要
可疑
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
朋友圈文案软件开发
广州易合网软件开发公司
网络安全最潜力股票
sage数据库收录的都什么文章
sql适应不同类型的数据库
网络安全大赛都干啥
学习网络技术的网站
星鼎源杭州网络技术有限公司
网络安全与信息管理协会
网络安全策略实训报告
海信配置服务器信息是什么
网络安全事件通报单
网络安全智库名称
openvpn服务器端
网络安全防护作文100字
网络安全大赛比的是什么
成立网络安全自查领导小组的通知
嵌入式系统软件开发春季招聘
服务器系统磁盘管理器
cad属于软件开发
服务器搬迁安全
7080网络技术
负责统筹网络安全工作和监督
两列数据比较相同的数据库
一个服务器有多少零部件
网络安全大赛比的是什么
统一文件服务器
网络安全策略管理办法
宝山区工商数据库系统研发好处
数据库新增一条数据语句