我的阿里云有个进程是exin

2024-03-17 18:30
文章标签 阿里 进程 云有 exin

本文主要是介绍我的阿里云有个进程是exin,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

很久没登上去看看,发现我的阿里云实例出现了一个cpu占据很高的进程,名称叫做exin,我就知道估计又是一个挖矿啥的,百度了确实了该进程后,我开始尝试解决它

发现:

查看位置

找到位置了,看到执行文件了

将发现的进程号通过kill杀死,再删除文件,但是没用,想都不用想,绝对有定时,绝对死灰复燃

先将系统的定时任务找一找,瞧一瞧,网上找个命令

根据提示,我看看这个位置是啥

大概意思就是说我的root用户有定时,定时任务是启动了一个叫做agetty东西,然后启动的过程日志都丢给linux特殊设备空洞(黑洞)中,也就是找不到日志。

我先把rm -rf定时任务文件给删了

再看看这个文件又是做啥的,

初步看下来就是最后执行我发现的毒瘤exin进程的最后执行文件,这个东西是后台启动使用哦nohub挂起执行的,而且同样不给任何日志信息,再次我真的醉了。

估计没有这么简单,抱着怀疑的太多多了解下定时任务,发现系统定时还没看,刚只是root用户的定时。

我尝试看看

发现这东西已经不新鲜了,在百度上一搜索发现这个也有其他网友被搞过,也自行有一定的方案解决,我看了下我先download看看这东西是干嘛的

有了解过爬虫、linux、网络的都知道,大概就是:定时执行这个脚本,这个脚本做这么一件事:通过经常名称查看这个进程是否在执行,如果没有在执行,我先去http://eknr73utr7u7bzwo.onion.ly/wp-content/ekK9k9Yhtp8Bsul2EmftImLTq1t078ZiP36WCco

这不懂为啥意思,也先不管了,将这个/etc/crontab这个文件内容清了,查不到意思的下方这个定时也清了

暂时把我所找到的所有和exin进程定时相关的文件给修改了或者删除了,进程也杀了,暂时没看到哈问题,先不管了。

总结问题:

说到底就是入侵自己,给种了个进程执行,然后启动各式各样定时来保证你这东西不容易被删除,死灰复燃。每次都是在某个网址能够请求最新的程序脚本。

所到底还是自己的机器主要是学习机器,没有啥东西,端口关闭的不够严格,如果是云服务器的防火墙和安全组应用好来,问题是不大的,但是自己也懒得折腾了.

十来分钟后,检查了自己的博客应用及设计的一些服务软件都重启正常后,就告一段落了。

我真的很烦,这些搞矿的,不道德。我也没见得这个东西到底能带来啥收益,导致要遍地撒网,搞得我这低配机器都要防止工具,记得上次更惨还有守护进程啥的,我也是醉了。

且行且珍惜啊!

这篇关于我的阿里云有个进程是exin的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/819773

相关文章

一文解密Python进行监控进程的黑科技

《一文解密Python进行监控进程的黑科技》在计算机系统管理和应用性能优化中,监控进程的CPU、内存和IO使用率是非常重要的任务,下面我们就来讲讲如何Python写一个简单使用的监控进程的工具吧... 目录准备工作监控CPU使用率监控内存使用率监控IO使用率小工具代码整合在计算机系统管理和应用性能优化中,监

Linux进程CPU绑定优化与实践过程

《Linux进程CPU绑定优化与实践过程》Linux支持进程绑定至特定CPU核心,通过sched_setaffinity系统调用和taskset工具实现,优化缓存效率与上下文切换,提升多核计算性能,适... 目录1. 多核处理器及并行计算概念1.1 多核处理器架构概述1.2 并行计算的含义及重要性1.3 并

Linux下进程的CPU配置与线程绑定过程

《Linux下进程的CPU配置与线程绑定过程》本文介绍Linux系统中基于进程和线程的CPU配置方法,通过taskset命令和pthread库调整亲和力,将进程/线程绑定到特定CPU核心以优化资源分配... 目录1 基于进程的CPU配置1.1 对CPU亲和力的配置1.2 绑定进程到指定CPU核上运行2 基于

Javaee多线程之进程和线程之间的区别和联系(最新整理)

《Javaee多线程之进程和线程之间的区别和联系(最新整理)》进程是资源分配单位,线程是调度执行单位,共享资源更高效,创建线程五种方式:继承Thread、Runnable接口、匿名类、lambda,r... 目录进程和线程进程线程进程和线程的区别创建线程的五种写法继承Thread,重写run实现Runnab

怎样通过分析GC日志来定位Java进程的内存问题

《怎样通过分析GC日志来定位Java进程的内存问题》:本文主要介绍怎样通过分析GC日志来定位Java进程的内存问题,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、GC 日志基础配置1. 启用详细 GC 日志2. 不同收集器的日志格式二、关键指标与分析维度1.

Java进程异常故障定位及排查过程

《Java进程异常故障定位及排查过程》:本文主要介绍Java进程异常故障定位及排查过程,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、故障发现与初步判断1. 监控系统告警2. 日志初步分析二、核心排查工具与步骤1. 进程状态检查2. CPU 飙升问题3. 内存

Python实现对阿里云OSS对象存储的操作详解

《Python实现对阿里云OSS对象存储的操作详解》这篇文章主要为大家详细介绍了Python实现对阿里云OSS对象存储的操作相关知识,包括连接,上传,下载,列举等功能,感兴趣的小伙伴可以了解下... 目录一、直接使用代码二、详细使用1. 环境准备2. 初始化配置3. bucket配置创建4. 文件上传到os

Windows的CMD窗口如何查看并杀死nginx进程

《Windows的CMD窗口如何查看并杀死nginx进程》:本文主要介绍Windows的CMD窗口如何查看并杀死nginx进程问题,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地... 目录Windows的CMD窗口查看并杀死nginx进程开启nginx查看nginx进程停止nginx服务

Java进程CPU使用率过高排查步骤详细讲解

《Java进程CPU使用率过高排查步骤详细讲解》:本文主要介绍Java进程CPU使用率过高排查的相关资料,针对Java进程CPU使用率高的问题,我们可以遵循以下步骤进行排查和优化,文中通过代码介绍... 目录前言一、初步定位问题1.1 确认进程状态1.2 确定Java进程ID1.3 快速生成线程堆栈二、分析

Python多进程、多线程、协程典型示例解析(最新推荐)

《Python多进程、多线程、协程典型示例解析(最新推荐)》:本文主要介绍Python多进程、多线程、协程典型示例解析(最新推荐),本文通过实例代码给大家介绍的非常详细,对大家的学习或工作具有一定... 目录一、multiprocessing(多进程)1. 模块简介2. 案例详解:并行计算平方和3. 实现逻