服務(wù)器被肉雞

搜索 :centos病毒

crontab的學(xué)習(xí)
https://www.cnblogs.com/aminxu/p/5993769.html

挖礦程序的簡(jiǎn)單處理方法(可以找到程序位置的才可使用這種方法)
https://blog.csdn.net/qq_32731747/article/details/81558561

由于免密造成被植入挖礦程序
https://jingyan.baidu.com/article/b7001fe1bf71ee0e7282dddb.html

linux根據(jù)進(jìn)程號(hào)PID查找啟動(dòng)程序的全路徑
https://blog.csdn.net/lsbhjshyn/article/details/18764613

查看sh腳本是否執(zhí)行,也可以觀察是否有惡意程序時(shí)刻啟動(dòng)sh腳本
在crontab中添加了定時(shí)任務(wù)产喉,但發(fā)現(xiàn)沒(méi)有得到期望的結(jié)果捂掰,因而懷疑是crontab沒(méi)有執(zhí)行相應(yīng)的任務(wù),但怎么定位crontab是否執(zhí)行呢曾沈?
這就需要查看crontab的執(zhí)行歷史記錄这嚣,具體位置如下:
cd /var/log
tail -100 cron
在cron文件中即可查閱已經(jīng)操作過(guò)的相關(guān)定時(shí)任務(wù)。

查看守護(hù)進(jìn)程()一般病毒程序會(huì)
crontab -l

centos 根據(jù)PID找到文件的位置
top 得到pid
cd /proc/pid
ll
在列出的內(nèi)容中exe指向的就是程序的絕對(duì)路徑

查看定時(shí)任務(wù)
ls -l /etc/cron.*

  1. 獲取進(jìn)程的pid后塞俱,然后使用命令ls -l /proc/${pid}姐帚,這個(gè)命令可以列出該進(jìn)程的啟動(dòng)位置。
    ll /proc/22551

Linux在啟動(dòng)一個(gè)進(jìn)程時(shí)障涯,系統(tǒng)會(huì)在/proc下創(chuàng)建一個(gè)以PID命名的文件夾:
執(zhí)行命令ll /proc/PID

  • cwd符號(hào)鏈接的是進(jìn)程運(yùn)行目錄;
  • exe符號(hào)連接就是執(zhí)行程序的絕對(duì)路徑;
  • cmdline就是程序運(yùn)行時(shí)輸入的命令行命令;
  • environ記錄了進(jìn)程運(yùn)行時(shí)的環(huán)境變量;
  • fd目錄下是進(jìn)程打開(kāi)或使用的文件的符號(hào)連接罐旗,在該文件夾下會(huì)有我們的進(jìn)程的信息膳汪;
  • 其中包括一個(gè)名為exe的文件即記錄了絕對(duì)路徑,通過(guò)ll或ls l命令即可查看九秀。

找到某進(jìn)程啟動(dòng)路徑的方法是:
1.我們可以從ps命令中得到僵死進(jìn)程的PID,如上例中23347
2.進(jìn)入/proc目錄下以該P(yáng)ID命名的目錄中
3.輸入ls -ail,結(jié)果中 exe鏈接對(duì)應(yīng)的就是可執(zhí)行文件的全路經(jīng)詳細(xì)信息
[root@edu-web1 /] ls /proc/? 找到23347文件夾
[root@edu-web1 /] cd /proc/23347

[root@edu-web1 23347] ls –ail

使用chkconfig --list查看遗嗽,居然沒(méi)有異常的東西!
查看crontab日志

查看crontab列表

crontab -l

查看crontab日志

ls /var/log/cron*
cat /var/log/cron-20151011 |more

解決挖礦程序
查看定時(shí)任務(wù)
crontab -l
殺死定時(shí)任務(wù)
crontab -r
創(chuàng)建定時(shí)任務(wù)
crontab -e

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末颤霎,一起剝皮案震驚了整個(gè)濱河市媳谁,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌友酱,老刑警劉巖晴音,帶你破解...
    沈念sama閱讀 217,734評(píng)論 6 505
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異缔杉,居然都是意外死亡锤躁,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,931評(píng)論 3 394
  • 文/潘曉璐 我一進(jìn)店門(mén)或详,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)系羞,“玉大人,你說(shuō)我怎么就攤上這事霸琴〗氛瘢” “怎么了?”我有些...
    開(kāi)封第一講書(shū)人閱讀 164,133評(píng)論 0 354
  • 文/不壞的土叔 我叫張陵梧乘,是天一觀的道長(zhǎng)澎迎。 經(jīng)常有香客問(wèn)我,道長(zhǎng)选调,這世上最難降的妖魔是什么夹供? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,532評(píng)論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮仁堪,結(jié)果婚禮上哮洽,老公的妹妹穿的比我還像新娘。我一直安慰自己弦聂,他們只是感情好鸟辅,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,585評(píng)論 6 392
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著横浑,像睡著了一般剔桨。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上徙融,一...
    開(kāi)封第一講書(shū)人閱讀 51,462評(píng)論 1 302
  • 那天,我揣著相機(jī)與錄音瑰谜,去河邊找鬼欺冀。 笑死树绩,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的隐轩。 我是一名探鬼主播饺饭,決...
    沈念sama閱讀 40,262評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼职车!你這毒婦竟也來(lái)了瘫俊?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書(shū)人閱讀 39,153評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤悴灵,失蹤者是張志新(化名)和其女友劉穎扛芽,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體积瞒,經(jīng)...
    沈念sama閱讀 45,587評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡川尖,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,792評(píng)論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了茫孔。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片叮喳。...
    茶點(diǎn)故事閱讀 39,919評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖缰贝,靈堂內(nèi)的尸體忽然破棺而出馍悟,到底是詐尸還是另有隱情,我是刑警寧澤剩晴,帶...
    沈念sama閱讀 35,635評(píng)論 5 345
  • 正文 年R本政府宣布锣咒,位于F島的核電站,受9級(jí)特大地震影響李破,放射性物質(zhì)發(fā)生泄漏宠哄。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,237評(píng)論 3 329
  • 文/蒙蒙 一嗤攻、第九天 我趴在偏房一處隱蔽的房頂上張望毛嫉。 院中可真熱鬧,春花似錦妇菱、人聲如沸承粤。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 31,855評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)辛臊。三九已至,卻和暖如春房交,著一層夾襖步出監(jiān)牢的瞬間彻舰,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 32,983評(píng)論 1 269
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留刃唤,地道東北人隔心。 一個(gè)月前我還...
    沈念sama閱讀 48,048評(píng)論 3 370
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像尚胞,于是被迫代替她去往敵國(guó)和親硬霍。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,864評(píng)論 2 354

推薦閱讀更多精彩內(nèi)容

  • Linux習(xí)慣問(wèn)題: 在vim編輯時(shí)笼裳,按了ctrl + s后唯卖,再按ctrl + q就可以繼續(xù)執(zhí)行了。ctrl + ...
    光著腳的鞋閱讀 4,509評(píng)論 0 16
  • 觀其大綱 第1部分Linux的基礎(chǔ)知識(shí)第1章Linux概述第2章Linux系統(tǒng)的安裝KickStart開(kāi)始自動(dòng)安裝...
    周少言閱讀 1,484評(píng)論 1 10
  • 進(jìn)程相關(guān)概念系統(tǒng)進(jìn)程管理工具任務(wù)計(jì)劃 一躬柬、進(jìn)程相關(guān)概念 定義:進(jìn)程(Process)是運(yùn)行中的程序的一個(gè)副本拜轨,是被...
    哈嘍別樣閱讀 569評(píng)論 0 0
  • 如果你想知道你的服務(wù)器正在做干什么,你就需要了解一些基本的命令楔脯,一旦你精通了這些命令撩轰,那你就是一個(gè)專業(yè)的 Linu...
    七寸知架構(gòu)閱讀 10,851評(píng)論 1 71
  • 零、crond簡(jiǎn)介與Linux下的任務(wù)調(diào)度 crond簡(jiǎn)介 crontab命令常見(jiàn)于Unix和類Unix的操作系統(tǒng)...
    侯祥胡閱讀 572評(píng)論 0 0