挖矿病毒来势汹汹
Table of Contents
病毒来了, 我的个人站点使用了 wordpress, 它的不知哪个漏洞让黑客攻入了我的站点
使用 top 命令看到了有不明进程始终占据了 100% 的 CPU
通过以下命令可以知道这个进程在哪里
- sudo ls -l /proc/1118/cwd
- sudo ls -l /proc/$pid/exe
- sudo cat /proc/$pid/cmdline
- sudo cat /proc/1118/environ
kill -9 $pid 没什么用, 一会儿它又起来了, 通过 'crontab -l' 也没看到有 cronjob 存在, 不过可以断定它是通过 wordpress docker 的 php 进程侵入进来了, 于是更新 docker image, 删除 9000 端口映射, 重启 docker 进程, 暂时没有再发现有可疑进程
Comments |0|
Category: 似水流年