当前位置:论坛首页 > Linux面板 > 求助

【已解答】我好像中了挖矿木马

发表在 Linux面板2021-4-29 11:33 [复制链接] 2 2507

我的服务器4月份开始,经常负载100%,CPU100%。

今天发现在 进程中有 work32,删除后,现暂时好了。在/usr/.work 目录下,我把这个目录也删除了。

想咨询一下,如何避免这种木马?

宝塔系统加固中,我看我的只开了 关键目录加固,异常进程监控,用户加固,和SSH服务加固。
其它的“服务加固”, “计划任务加固”,“环境变量加固”,是不是需要打开?
使用道具 举报 只看该作者 回复
发表于 2021-4-29 12:01:28 | 显示全部楼层
您好,首先你要确定好该进程是否是系统进程或者程序进程。
同时如果是木马文件,你要先检查网站程序和系统是否有漏洞或者后门导致入侵植入
如果被提权入侵,那你所有防护都是无效的。
这方面你可以找专业的安全技术检查,系统任务加固防护设置可以将所有防护选项打开。
后续需要安装设置什么的在关闭,安装完成后再打开即可
使用道具 举报 回复 支持 反对
发表于 2021-4-29 14:22:47 | 显示全部楼层
谢谢帮助
使用道具 举报 回复
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表