清除挖矿木马脚本
朋友的云主機被入侵挖礦了,說是殺不掉。
登錄檢查了下,發現是因為crontab和守護進程雙重保險。
寫腳本批量刪除即可
腳本內容如下
#!/bin/bash
guard_name=ps -ef|awk '{print $8}' |grep -E ^[[:alnum:]]{12}$
guard_pid=ps -ef|grep $guard_name|awk '{print $2}'
miner_pid=ps -ef|grep kthreaddi |awk '{print $2}'
virus_name=crontab -l | awk '{print $6}' | xargs basename
crontab -r
kill -9 $miner_pid $guard_pid
if [ ! -z $virus_name ]
then
find / -name $virus_name -exec rm -rf {} ;
fi
總結
- 上一篇: 喷泉模型fountain model
- 下一篇: 如何获得了高权重网站的高质量外链的方法?