服务器被黑了?大佬们帮忙看看

查看 49|回复 2
作者:刘许潘两   
   

系统自动随机生成一个进程,cpu拉满,kill这个进程系统又会随机生成一个,查看网络是指向
ljnxmohqi 3935772 root    3u  IPv4 16044404      0t0  TCP 10.0.0.99:49190->ip97.ip-54-36-15.eu:1525 (ESTABLISHED)

如果使用iptables禁止ip97.ip-54-36-15.eu,又会生成一个ip98.ip-54-36-15.eu
ip是ovh的


又会, 进程, 随机

zsj403919383   
hosts文件把域名指向本地,查看进程路径和进程守护下手
奧巴马   
先用iptables干掉1525的出向.
然后再查找进程.干掉进程
您需要登录后才可以回帖 登录 | 立即注册

返回顶部