V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
cuixiao603
V2EX  ›  服务器

服务器多出来一个/opt/server 进程 cpu 占用 100%

  •  
  •   cuixiao603 · 2020-12-01 15:12:54 +08:00 · 1525 次点击
    这是一个创建于 1242 天前的主题,其中的信息可能已经有所发展或是发生改变。

    https://i.imgur.com/cSqu3O5.jpg
    服务器多出来一个 /opt/server 进程导致 cpu 占用 100%,但是我看 服务器根本没有这个 /opt/server 文件啊,是不是服务器被黑了啊,哪位大佬能给个排查思路吗

    第 1 条附言  ·  2020-12-02 11:34:16 +08:00
    https://blog.aquasec.com/malicious-container-image-docker-container-host
    果然是被黑了,插到是 docker 占用的,根据镜像名称找到这篇文章
    5 条回复    2020-12-01 19:53:39 +08:00
    sadfQED2
        1
    sadfQED2  
       2020-12-01 18:38:53 +08:00 via Android   ❤️ 1
    /opt/server & rm /opt/server
    Illusionary
        2
    Illusionary  
       2020-12-01 18:40:20 +08:00   ❤️ 1
    文件被删了呗
    cuixiao603
        3
    cuixiao603  
    OP
       2020-12-01 19:39:11 +08:00
    @sadfQED2 #1
    @Illusionary #2 那我该怎么关掉这个进程呢,kill 掉过一会之后又会启动
    yuelang85
        4
    yuelang85  
       2020-12-01 19:51:58 +08:00   ❤️ 1
    说明还有一个进程(父)在监视这个进程(子)的运行情况,如果没有,就从某处获得该文件,运行,删除。

    查一下这个 /opt/server 的父进程是谁
    wd
        5
    wd  
       2020-12-01 19:53:39 +08:00 via iPhone   ❤️ 1
    被黑了 你还是重装加升级系统吧
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2459 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 33ms · UTC 16:05 · PVG 00:05 · LAX 09:05 · JFK 12:05
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.