Linhost 2024-04-10 13:59 采纳率: 80%
浏览 7
已结题

Linux 疑似被挖矿?求看看

最近手头上的项目服务器出现系统崩溃,然后查了一下原因是发现cpu满了,线程满了导致的崩溃。
通过top命令发现了异常情况

img

我发现Activemq的用户,在跑两个莫名其妙的程序,然后我根据pid去查询服务

img

发现叫card0-crtc0,在csdn查了一下有人说这个是显卡节点的东西,希望有人能懂这个是啥,给出指导意见,谢谢!

img

  • 写回答

4条回答 默认 最新

  • 檀越@新空间 2024-04-16 00:16
    关注

    上午好☀️☀️☀️️
    本答案参考ChatGPT-3.5

    根据你提供的信息,可能存在一些异常的进程在占用系统资源,导致CPU满载,线程满载,进而导致系统崩溃。具体可以尝试以下解决方案:

    1. 关闭不必要的进程:根据top命令找到消耗CPU和内存较多的进程,并尝试关闭它们,以释放资源。命令如下:
    kill -9 [进程ID]
    
    1. 查找异常进程的来源:通过查找异常进程的所在位置和所属用户,以确认其合法性。命令如下:
    ls -l /proc/[进程ID]/exe
    ls -l /proc/[进程ID]/cwd
    ps -ef | grep [进程ID]
    
    1. 查找异常进程使用的资源:通过查找异常进程占用的资源,以确认是否为挖矿等恶意行为。命令如下:
    lsof -p [进程ID]
    
    1. 加强系统安全性:及时更新系统补丁,尽量使用安全性高的软件和服务,加强访问权限等手段来提高系统安全性。

    2. 进行安全日志监控:通过安全日志监控系统,对可能出现的安全事件进行实时检测,以及时发现并处理安全事件。

    3. 部署防护软件:使用一些常见的防护软件,如 iptables、fail2ban 等,以对系统进行基础的防护。

    希望以上解决方案能够帮助你解决问题。

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论
查看更多回答(3条)

报告相同问题?

问题事件

  • 已结题 (查看结题原因) 9月20日
  • 已采纳回答 9月20日
  • 创建了问题 4月10日