linux被黑 隐藏进程cpu占用100%排查记录

问题现象:服务器负载很高,top和ps 无法查看进程,有异常任务计划但是查不到进程排查困难排查还在/etc/hosts发现增加了如下异常映射猜测是挖矿,但是没有进程最终确认最终核实到是/etc/ld.so.preload 设置了隐藏进程尝试直接删除或编辑此文件无效, 最终尝试echo " ">/etc/ld.so.preload 可以正常输入然后查看可以查看到具体进...

Linux 2019-12-31 AM 467次 0条

linux下文件编码dos转换unix

利用如下命令查看文件格式 :set ff 或 :set fileformat可以看到如下信息 fileformat=dos 或 fileformat=unix利用如下命令修改文件格式 :set ff=unix 或 :set fileformat=unixLinux...

Linux 2019-12-17 PM 274次 0条

配置ipv6后,centos设置ipv4优先响应连接

1、centos6设置IPV4优先:cp /usr/share/doc/glibc-common-2.17/gai.conf  /etc/echo 'precedence ::ffff:0:0/96  100' >> /etc/gai.conf2、centos7设置IPV4优先:手动创建一个配置文件/etc/gai.conf并在该文件中加入:p...

Linux 2019-11-29 PM 1358次 0条

linux配置IPV6地址

IPv6(Internet Protocol Version 6)IPv6为128位二进位制,为方便表示规定以16位二进制为一组,每组以冒号”:”隔开,可以分为8组,每组以4位十六进制方式表示。16位二进制 * 8 128位二进制 1111 1111 1111 1111::4位十六进制 *8 32位十六进制 1 1 1 1::如果几个连续段位的值都是0,那么这些0就可以简单的以::来表示,在...

Linux 2019-11-29 PM 270次 0条

linux7 firewalld防火墙禁止IP或端口访问命令整理

安装firewall后(LINUX7系统一般情况下默认已安装),防火墙默认配置是只打开SSH端口的,也就是22端口,如果SSH的端口已更改成别的端口了,请切记一定在启动firewall前先修改对应服务策略中SSH的端口为你的SSH端口,文件路径:/usr/lib/firewalld/services/ssh.xml 把22改成你的远程端口号,然后再启动firewall防火墙,如果防火墙已经启...

Linux 2019-10-14 PM 850次 0条

centos配置history 显示IP时间和用户名

LIUNX 为了服务器安全,方便查找服务器被黑是哪些用执行命令 ,服务器异常的时候查看对应的服务器之前执行什么导致,方便溯源查找原因,centos配置history 显示IP时间和用户名是很有必要的配置有两种方法:方法1:USER_IP=`who -u 2>/dev/null|awk '{print $NF}'|sed -e 's/[()]//g'` HISTDIR=/usr/shar...

Linux 2019-09-26 PM 284次 0条

记一次linux下rm无法删除文件,Permission denied没有权限

rm无法删除文件,通过lsattr命令查看文件权限也没有隐藏属性i,服务器上也没安装云锁安全软件。[root@jdian .git]# rm -rf .mysql.conf rm: cannot remove '.mysql.conf' Permission denied [root@jdian .git]# lsattr .mysql.conf -------------e- .mys...

Linux 2019-08-19 PM 491次 0条

ubuntu重启网卡失败Job failed while stopping

执行命令,如下两种都可以root@ubuntu:~# sudo ifdown --exclude=lo -a && sudo ifup --exclude=lo -a root@ubuntu:~# ifdown --exclude=lo -a && ifup --exclude=lo -a

Linux 2019-06-05 PM 441次 0条

iostat iostop pidstat

yum install -y sysstatiostat -x 1iotop -oaPpidstat -d 1根据进程id查看调用的文件strace -f -t -e trace=file -p 1976

Linux 2019-05-10 PM 330次 0条

linux 强制中断某个用户ssh连接

[root@ebs-58123 ~]# whoroot     pts/0        2019-05-10 09:06 ()root     pts/1        2019-05-10 09:10 ()root    &nbs...

Linux 2019-05-10 PM 336次 0条