【记一次部署Hadoop后遭受kthreaddi挖矿病毒】教程文章相关的互联网学习教程文章

记一次部署Hadoop后遭受kthreaddi挖矿病毒【代码】【图】

云服务器在部署Hadoop后便被黑了,查看进程发现了kthreaddi占满了CPU。 kill掉这个进程后还会自己重启,猜测是设置了定时启动任务。查看定时器,查看定时器中的文件,发现文件不存在。再次查看定时任务,发现定时任务中的文件变了。关闭定时任务后还会出现新的定时任务,每次都是不同的目录。解决方案: 1.执行以下命令,可以看见一个奇怪的进程在监听53421端口, netstat -ltnp先把这个进程kill掉。没多久它又会复活,再次kill掉。...