记录一次XordDos(BillGates)木马导致Centos kworker线程占满CPU资源的解决过程「建议收藏」
大家好,又见面了,我是你们的朋友全栈君。
1.问题现象
通过top命令查看资源占用发现有大量kworker线程占用CPU资源,如下图。怀疑是系统问题或平台程序导致的问题。
2.是否是程序导致的论证过程
因平台有两部分组成socket+web端,考虑可能是两者中的一个导致的,因此采用以下三种方式验证:
[1] 只关掉socekt端,问题依旧出现
[2] 只关掉web端,问题依旧出现
[3] 全部关掉,问题依旧出现
通过top命令查看资源占用发现两个程序占用cpu和内存的资源并不大,经[1]-[3]和top命令论证不是平台程序的问题。
3.是否是linux系统本身的问题
排除程序问题后考虑是系统本身问题,查看系统版本,查到centos7.0有kworker bug问题。因为相同的程序部署到另外一个市场,同样采用的是centos7.0版本系统,因此排查是系统问题导致的。
4.问题根源确定
通过top命令发现kworker线程有规律性的定时启动,考虑到可能中毒成为矿机。于是查看系统定时任务,发现有一定时任务每三分钟启动一次。网上查证该脚本,发现为木马程序,本次问题的现象以及文件名与网上的情形一致。具体资料如下:
https://www.waitalone.cn/linux-xorddos.html
按照https://www.waitalone.cn/linux-xorddos.html中的方式修改后,重启服务器,木马脚本不再出现(如下图),监控cpu 内存没有再出现问题,至此,问题解决。
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。
发布者:全栈程序员栈长,转载请注明出处:https://javaforall.cn/193318.html原文链接:https://javaforall.cn
相关文章
- 移动文件到文件夹 linux_centos移动文件
- CentOS 7 安装 MySQL「建议收藏」
- CentOS 8启动流程
- Centos 6.9_centos iptables
- centos怎么安装chrome浏览器 centos7安装谷歌浏览器教程
- Linux CentOS 6.5 ifconfig查询不到ip的解决方法
- 在阿里云centos下部署mongodb教程
- centos 7.x 的一些系统层面设置详解程序员
- VMware虚拟机安装 CentOS 8 (1905)系统的教程图解
- CentOS 7.X 搭建时间服务器 — chrony详解程序员
- 在 CentOS 上安装 Redis,轻松搞定!(centos安装redis)
- 查看CentOS系统下mysql版本:从运维的角度(centos查看mysql版本)
- 【CentOS】重启MySQL:一步一步教程(centos重启mysql)
- CentOS 7上完美安装Redis服务(centos7安装redis)
- 在 RHEL 和 CentOS 上检查或列出已安装的安全更新的两种方法
- 怎么安装CentOS下MySQL的安装教程(centos里mysql)
- 配置CentOS下MySQL安装与配置指南(centos中mysql)
- centos源码编译php5mcrypt模块步骤详解