首页 > 分享 > 云主机发现主机CPU使用率很高:./trace

云主机发现主机CPU使用率很高:./trace

最新推荐文章于 2024-04-17 07:28:57 发布

徊忆羽菲 于 2019-12-15 10:00:48 发布

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。

云主机发现主机CPU使用率很高:./trace -r 2 -R 2 --keepalive --no-color --donate-level 1 --max-cpu-usage 80 --cpu-priority 3

今天登陆了共有云主机发现主机CPU使用率很高,top命令查看,发现有两个trace进程占用CPU超级高。
通过ps -ef|grep trace查看到两条trace进程,这里截取其中一条如下:

./trace -r 2 -R 2 --keepalive --no-color --donate-level 1 --max-cpu-usage 100 --cpu-priority 3 --print-time 25 --threads 2 --url monerohash.com:2222 --user 45F63UPYbAE1opWW9eAyErgx299LywuTKgWCRzcyW7mZ3RSM9WdCQT7gTMPzq2ciLATArw85aByiga7irig4E4Eo2hGvVBN --pass x --keepalive 1

通过进程确认不是我们需要的正常进程,
排查这两个进程的父进程,
通过pstree -up发现这两个进程的父进程是jenkins下控制的两个脚本进程,
再通过进程号找到/tmp路径下的两个脚本:
在这里插入图片描述

执行脚本查看trace的进程

ps -ef | grep trace

在这里插入图片描述

得到进程id 查看对应的目录

ls -l /proc/418/exe

确定是挖矿病毒,查看进程的执行文件链接到哪里,发现是jenkins的工作目录,最后结果发现是jenkins的漏洞导致自动创建CI计划,进行启动挖矿脚本

将两个脚本删除,再将两个trace进程kill掉,CPU就降下来了。

执行htop命令,发现cpu已经降下来了
在这里插入图片描述

相关知识

减少主机噪声?试试这些方法
使用花漾指纹浏览器管理店铺而抛弃VPS/云主机的六大理由
秦皇岛雾森系统主机
【定制方案】——薅羊毛的办公用mini主机配置方案
一种家庭花卉种植检测家庭主机
休闲治愈模拟《花园生涯》登陆Steam 稍后登陆主机平台
为了来点个性化 PC主机都可以种花了
深度解析观测云智能监控的核心设计原理
惠普(HP) S01 2020 单主机(i5
解决电脑显示屏花屏,排除法定位主机,或显示器问题

网址: 云主机发现主机CPU使用率很高:./trace https://m.huajiangbk.com/newsview1315683.html

所属分类:花卉
上一篇: 互联网平台卷成天,买花青年到底该
下一篇: 如果您买花,您一般会选择哪种类型