我的阿里云有个进程是exin

2024-03-17 18:30
文章标签 阿里 进程 云有 exin

本文主要是介绍我的阿里云有个进程是exin,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

很久没登上去看看,发现我的阿里云实例出现了一个cpu占据很高的进程,名称叫做exin,我就知道估计又是一个挖矿啥的,百度了确实了该进程后,我开始尝试解决它

发现:

查看位置

找到位置了,看到执行文件了

将发现的进程号通过kill杀死,再删除文件,但是没用,想都不用想,绝对有定时,绝对死灰复燃

先将系统的定时任务找一找,瞧一瞧,网上找个命令

根据提示,我看看这个位置是啥

大概意思就是说我的root用户有定时,定时任务是启动了一个叫做agetty东西,然后启动的过程日志都丢给linux特殊设备空洞(黑洞)中,也就是找不到日志。

我先把rm -rf定时任务文件给删了

再看看这个文件又是做啥的,

初步看下来就是最后执行我发现的毒瘤exin进程的最后执行文件,这个东西是后台启动使用哦nohub挂起执行的,而且同样不给任何日志信息,再次我真的醉了。

估计没有这么简单,抱着怀疑的太多多了解下定时任务,发现系统定时还没看,刚只是root用户的定时。

我尝试看看

发现这东西已经不新鲜了,在百度上一搜索发现这个也有其他网友被搞过,也自行有一定的方案解决,我看了下我先download看看这东西是干嘛的

有了解过爬虫、linux、网络的都知道,大概就是:定时执行这个脚本,这个脚本做这么一件事:通过经常名称查看这个进程是否在执行,如果没有在执行,我先去http://eknr73utr7u7bzwo.onion.ly/wp-content/ekK9k9Yhtp8Bsul2EmftImLTq1t078ZiP36WCco

这不懂为啥意思,也先不管了,将这个/etc/crontab这个文件内容清了,查不到意思的下方这个定时也清了

暂时把我所找到的所有和exin进程定时相关的文件给修改了或者删除了,进程也杀了,暂时没看到哈问题,先不管了。

总结问题:

说到底就是入侵自己,给种了个进程执行,然后启动各式各样定时来保证你这东西不容易被删除,死灰复燃。每次都是在某个网址能够请求最新的程序脚本。

所到底还是自己的机器主要是学习机器,没有啥东西,端口关闭的不够严格,如果是云服务器的防火墙和安全组应用好来,问题是不大的,但是自己也懒得折腾了.

十来分钟后,检查了自己的博客应用及设计的一些服务软件都重启正常后,就告一段落了。

我真的很烦,这些搞矿的,不道德。我也没见得这个东西到底能带来啥收益,导致要遍地撒网,搞得我这低配机器都要防止工具,记得上次更惨还有守护进程啥的,我也是醉了。

且行且珍惜啊!

这篇关于我的阿里云有个进程是exin的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/819773

相关文章

python多进程实现数据共享的示例代码

《python多进程实现数据共享的示例代码》本文介绍了Python中多进程实现数据共享的方法,包括使用multiprocessing模块和manager模块这两种方法,具有一定的参考价值,感兴趣的可以... 目录背景进程、进程创建进程间通信 进程间共享数据共享list实践背景 安卓ui自动化框架,使用的是

C#如何优雅地取消进程的执行之Cancellation详解

《C#如何优雅地取消进程的执行之Cancellation详解》本文介绍了.NET框架中的取消协作模型,包括CancellationToken的使用、取消请求的发送和接收、以及如何处理取消事件... 目录概述与取消线程相关的类型代码举例操作取消vs对象取消监听并响应取消请求轮询监听通过回调注册进行监听使用Wa

阿里开源语音识别SenseVoiceWindows环境部署

SenseVoice介绍 SenseVoice 专注于高精度多语言语音识别、情感辨识和音频事件检测多语言识别: 采用超过 40 万小时数据训练,支持超过 50 种语言,识别效果上优于 Whisper 模型。富文本识别:具备优秀的情感识别,能够在测试数据上达到和超过目前最佳情感识别模型的效果。支持声音事件检测能力,支持音乐、掌声、笑声、哭声、咳嗽、喷嚏等多种常见人机交互事件进行检测。高效推

[Linux]:进程(下)

✨✨ 欢迎大家来到贝蒂大讲堂✨✨ 🎈🎈养成好习惯,先赞后看哦~🎈🎈 所属专栏:Linux学习 贝蒂的主页:Betty’s blog 1. 进程终止 1.1 进程退出的场景 进程退出只有以下三种情况: 代码运行完毕,结果正确。代码运行完毕,结果不正确。代码异常终止(进程崩溃)。 1.2 进程退出码 在编程中,我们通常认为main函数是代码的入口,但实际上它只是用户级

java 进程 返回值

实现 Callable 接口 与 Runnable 相比,Callable 可以有返回值,返回值通过 FutureTask 进行封装。 public class MyCallable implements Callable<Integer> {public Integer call() {return 123;}} public static void main(String[] args

C#关闭指定时间段的Excel进程的方法

private DateTime beforeTime;            //Excel启动之前时间          private DateTime afterTime;               //Excel启动之后时间          //举例          beforeTime = DateTime.Now;          Excel.Applicat

linux中使用rust语言在不同进程之间通信

第一种:使用mmap映射相同文件 fn main() {let pid = std::process::id();println!(

Golang进程权限调度包runtime

关于 runtime 包几个方法: Gosched:让当前线程让出 cpu 以让其它线程运行,它不会挂起当前线程,因此当前线程未来会继续执行GOMAXPROCS:设置最大的可同时使用的 CPU 核数Goexit:退出当前 goroutine(但是defer语句会照常执行)NumGoroutine:返回正在执行和排队的任务总数GOOS:目标操作系统NumCPU:返回当前系统的 CPU 核数量 p

如何保证android程序进程不到万不得已的情况下,不会被结束

最近,做一个调用系统自带相机的那么一个功能,遇到的坑,在此记录一下。 设备:红米note4 问题起因 因为自定义的相机,很难满足客户的所有需要,比如:自拍杆的支持,优化方面等等。这些方面自定义的相机都不比系统自带的好,因为有些系统都是商家定制的,难免会出现一个奇葩的问题。比如:你在这款手机上运行,无任何问题,然而你换一款手机后,问题就出现了。 比如:小米的红米系列,你启用系统自带拍照功能后

阿里云服务器ces

允许公网通过 HTTP、HTTPS 等服务访问实例 https://help.aliyun.com/document_detail/25475.html?spm=5176.2020520101.0.0.3ca96b0b3KGTPq#allowHttp