Du kan inte välja fler än 25 ämnen Ämnen måste starta med en bokstav eller siffra, kan innehålla bindestreck ('-') och vara max 35 tecken långa.

52 rader
1.9 KiB

  1. **云主机被kdevtmpfsi挖矿解决方法:**
  2. 1. **kdevtmpfsi预防情况:**
  3. **预防一:挖矿这种情况,是因为开了8088端口,现在把YARN上的配置文件里的8088端口修改成其它的端口,比如18088端口,然后把云主机的8088端口关闭掉,把18088端口打开就可以了。**
  4. **预防二: 设置复杂的密码,外网防火墙放行指定IP。**
  5. 2. **kdevtmpfsi出现时按以下步骤解决:**
  6. **1): top命令,查看cpu使用率很大的情况(top命令的第一列就是进程的pid)**
  7. <img src="img/top.jpg" alt="top" style="zoom:100%;" />
  8. **2): 找到矿毒进程**
  9. <img src="img/grep.jpg" alt='grep' style= "zoom:100%;" />
  10. **3): 杀死进程(两个)**
  11. <img src="img/kill.jpg" alt='kill' style = 'zoom:175%;'/>
  12. **4): 删除Linux下的异常定时任务**
  13. **crontab -l //查看定时任务**
  14. **crontab -e //删除用户的定时任务**
  15. <img src="img/query.jpg" alt='query' style= "zoom:150%;/">
  16. **5): 删除文件,删除完后自己可以再检查一下是否还有kdevtmpfsi的相关文件,有的话就继续删除。**
  17. <img src="img/delete.png" alt='delete' style="zoom:150%;/">
  18. **6): 病毒会在你的主机密钥中加入他们的公钥,这是他们留了后门的钥匙,可以免密登录你的电脑**
  19. **vim ~/.ssh/authorized_keys //打开文件后删除不认识的公钥**
  20. <img src="img/key.jpg" alt='key' style = 'zoom:100%;/'>
  21. **7): 病毒成功删除**
  22. <img src="img/deleted.jpg" alt='deleted' style='zoom:100%;/'>
  23. **8): 保险起见**
  24. **如果CPU还是高速运转,只需重复第一步,因为它的威胁文件被删除了,如果还在跑我们就清理进程,就不会再有了。**