我的阿里云有个进程是exin

2024-03-17 18:30
文章标签 阿里 进程 云有 exin

本文主要是介绍我的阿里云有个进程是exin,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

很久没登上去看看,发现我的阿里云实例出现了一个cpu占据很高的进程,名称叫做exin,我就知道估计又是一个挖矿啥的,百度了确实了该进程后,我开始尝试解决它

发现:

查看位置

找到位置了,看到执行文件了

将发现的进程号通过kill杀死,再删除文件,但是没用,想都不用想,绝对有定时,绝对死灰复燃

先将系统的定时任务找一找,瞧一瞧,网上找个命令

根据提示,我看看这个位置是啥

大概意思就是说我的root用户有定时,定时任务是启动了一个叫做agetty东西,然后启动的过程日志都丢给linux特殊设备空洞(黑洞)中,也就是找不到日志。

我先把rm -rf定时任务文件给删了

再看看这个文件又是做啥的,

初步看下来就是最后执行我发现的毒瘤exin进程的最后执行文件,这个东西是后台启动使用哦nohub挂起执行的,而且同样不给任何日志信息,再次我真的醉了。

估计没有这么简单,抱着怀疑的太多多了解下定时任务,发现系统定时还没看,刚只是root用户的定时。

我尝试看看

发现这东西已经不新鲜了,在百度上一搜索发现这个也有其他网友被搞过,也自行有一定的方案解决,我看了下我先download看看这东西是干嘛的

有了解过爬虫、linux、网络的都知道,大概就是:定时执行这个脚本,这个脚本做这么一件事:通过经常名称查看这个进程是否在执行,如果没有在执行,我先去http://eknr73utr7u7bzwo.onion.ly/wp-content/ekK9k9Yhtp8Bsul2EmftImLTq1t078ZiP36WCco

这不懂为啥意思,也先不管了,将这个/etc/crontab这个文件内容清了,查不到意思的下方这个定时也清了

暂时把我所找到的所有和exin进程定时相关的文件给修改了或者删除了,进程也杀了,暂时没看到哈问题,先不管了。

总结问题:

说到底就是入侵自己,给种了个进程执行,然后启动各式各样定时来保证你这东西不容易被删除,死灰复燃。每次都是在某个网址能够请求最新的程序脚本。

所到底还是自己的机器主要是学习机器,没有啥东西,端口关闭的不够严格,如果是云服务器的防火墙和安全组应用好来,问题是不大的,但是自己也懒得折腾了.

十来分钟后,检查了自己的博客应用及设计的一些服务软件都重启正常后,就告一段落了。

我真的很烦,这些搞矿的,不道德。我也没见得这个东西到底能带来啥收益,导致要遍地撒网,搞得我这低配机器都要防止工具,记得上次更惨还有守护进程啥的,我也是醉了。

且行且珍惜啊!

这篇关于我的阿里云有个进程是exin的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!


原文地址:https://blog.csdn.net/lys1695227550/article/details/104144058
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.chinasem.cn/article/819773

相关文章

Linux中的进程间通信之匿名管道解读

《Linux中的进程间通信之匿名管道解读》:本文主要介绍Linux中的进程间通信之匿名管道解读,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、基本概念二、管道1、温故知新2、实现方式3、匿名管道(一)管道中的四种情况(二)管道的特性总结一、基本概念我们知道多

Linux进程终止的N种方式详解

《Linux进程终止的N种方式详解》进程终止是操作系统中,进程的一个重要阶段,他标志着进程生命周期的结束,下面小编为大家整理了一些常见的Linux进程终止方式,大家可以根据需求选择... 目录前言一、进程终止的概念二、进程终止的场景三、进程终止的实现3.1 程序退出码3.2 运行完毕结果正常3.3 运行完毕

Windows命令之tasklist命令用法详解(Windows查看进程)

《Windows命令之tasklist命令用法详解(Windows查看进程)》tasklist命令显示本地计算机或远程计算机上当前正在运行的进程列表,命令结合筛选器一起使用,可以按照我们的需求进行过滤... 目录命令帮助1、基本使用2、执行原理2.1、tasklist命令无法使用3、筛选器3.1、根据PID

linux本机进程间通信之UDS详解

《linux本机进程间通信之UDS详解》文章介绍了Unix域套接字(UDS)的使用方法,这是一种在同一台主机上不同进程间通信的方式,UDS支持三种套接字类型:SOCK_STREAM、SOCK_DGRA... 目录基础概念本机进程间通信socket实现AF_INET数据收发示意图AF_Unix数据收发流程图A

Python中多线程和多进程的基本用法详解

《Python中多线程和多进程的基本用法详解》这篇文章介绍了Python中多线程和多进程的相关知识,包括并发编程的优势,多线程和多进程的概念、适用场景、示例代码,线程池和进程池的使用,以及如何选择合适... 目录引言一、并发编程的主要优势二、python的多线程(Threading)1. 什么是多线程?2.

linux进程D状态的解决思路分享

《linux进程D状态的解决思路分享》在Linux系统中,进程在内核模式下等待I/O完成时会进入不间断睡眠状态(D状态),这种状态下,进程无法通过普通方式被杀死,本文通过实验模拟了这种状态,并分析了如... 目录1. 问题描述2. 问题分析3. 实验模拟3.1 使用losetup创建一个卷作为pv的磁盘3.

Linux环境变量&&进程地址空间详解

《Linux环境变量&&进程地址空间详解》本文介绍了Linux环境变量、命令行参数、进程地址空间以及Linux内核进程调度队列的相关知识,环境变量是系统运行环境的参数,命令行参数用于传递给程序的参数,... 目录一、初步认识环境变量1.1常见的环境变量1.2环境变量的基本概念二、命令行参数2.1通过命令编程

Linux之进程状态&&进程优先级详解

《Linux之进程状态&&进程优先级详解》文章介绍了操作系统中进程的状态,包括运行状态、阻塞状态和挂起状态,并详细解释了Linux下进程的具体状态及其管理,此外,文章还讨论了进程的优先级、查看和修改进... 目录一、操作系统的进程状态1.1运行状态1.2阻塞状态1.3挂起二、linux下具体的状态三、进程的

python多进程实现数据共享的示例代码

《python多进程实现数据共享的示例代码》本文介绍了Python中多进程实现数据共享的方法,包括使用multiprocessing模块和manager模块这两种方法,具有一定的参考价值,感兴趣的可以... 目录背景进程、进程创建进程间通信 进程间共享数据共享list实践背景 安卓ui自动化框架,使用的是

C#如何优雅地取消进程的执行之Cancellation详解

《C#如何优雅地取消进程的执行之Cancellation详解》本文介绍了.NET框架中的取消协作模型,包括CancellationToken的使用、取消请求的发送和接收、以及如何处理取消事件... 目录概述与取消线程相关的类型代码举例操作取消vs对象取消监听并响应取消请求轮询监听通过回调注册进行监听使用Wa