没有所谓的捷径
一切都是时间最平凡的累积

Linux服务器top命令cpu ni占用率很高,隐藏异常进程排查

本文最后更新:2023年7月4日,已超过298天未更新,如果文章内容失效,请留言反馈本站。

通过top命令查看cpu ni (改变过优先级的进程占用CPU的百分比)占用很高,但看不到具体占用高的进程,这个时候判断可能是被黑有异常隐藏进程。

Linux服务器top命令cpu ni占用率很高,隐藏异常进程排查

安装unhide:

yum install unhide
unhide proc

使用unhide proc命令检查隐藏进程,不过pid一直有变化,不方便kill。

Linux服务器top命令cpu ni占用率很高,隐藏异常进程排查

安装busybox定位隐藏进程

wget https://busybox.net/downloads/binaries/1.21.1/busybox-x86_64
chmod +x busybox-x86_64
mv busybox-x86_64 /usr/bin/busybox

执行busybox top就可以查看到隐藏的进程id,将其kill,同时删除木马文件。

cat /etc/ld.so.preload

检查/etc/ld.so.preload被修改过

Linux服务器top命令cpu ni占用率很高,隐藏异常进程排查

再检查 /root/.ssh/authorized_keys 、crontab、/etc/passwd是否正常。

» 站长码字辛苦,有用点个赞吧,也可以打个
» 若转载请保留本文转自:豫章小站 » 《Linux服务器top命令cpu ni占用率很高,隐藏异常进程排查》
» 本文链接地址:https://blog.mydns.vip/4731.html
» 如果喜欢可以: 点此订阅本站 有需要帮助,可以联系小站
赞(1) 打赏
声明:本站发布的内容(图片、视频和文字)以原创、转载和分享网络内容为主,若涉及侵权请及时告知,将会在第一时间删除,联系邮箱:contact@mydns.vip。文章观点不代表本站立场。本站原创内容未经允许不得转载,或转载时需注明出处:豫章小站 » Linux服务器top命令cpu ni占用率很高,隐藏异常进程排查
分享到: 更多 (0)

评论 抢沙发


  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址

智慧源于勤奋,伟大出自平凡

没有所谓的捷径,一切都是时间最平凡的累积,今天所做的努力都是在为明天积蓄力量

联系我们赞助我们

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

微信扫一扫打赏