首页 最新 热门 推荐

  • 首页
  • 最新
  • 热门
  • 推荐

【Linux系统理论操作学习24】Linux挖矿程序清除,crontab指令查询及修改自动运行命令

  • 25-03-03 17:23
  • 4518
  • 8802
blog.csdn.net

呆呆象呆呆的所有博客目录

场景

一半的cpu跑满,每次开机后都是这个情况

猜测

破解了root密码或者用户密码,运行了一个脚本挖矿传递数据

解决方案

一般都是通过crontab指令给你设置了一个定时任务所以我们通过crontab去找寻一下

然后把相关指令删掉

第一步查询是否有自动定时任务

输入如下指令,打开crontab查询有没有自动定时任务

crontab -l
  • 1

可能会看到如下场景(这就说明你是有自动运行的文件的,下一步就是去看看这个文件是啥)

image-20210419232230693

如果没有会是这样的

image-20210419232446353

第二步关闭自动定时任务

首先输入

crontab -e
  • 1

编辑定时任务,编辑完后保存准备退出

image-20210419232751763

按 【Ctrl + X】,如果没有改动会直接退出,否则会先跳到下一个界面
(这一步也可以先使用【Ctrl + O】写入,再用【Ctrl + X】退出)

image-20210419232808210

直接按 【Y】,再进入下一个界面,如下图:

image-20210419232816470

这里就恶心了,M-D,M-A,M-B 啥的怎么按呢??很多同学都是卡到这里了吧

我是尝试了几个Ctrl Shift Alt什么的,只得到一个有用的 【Ctrl + M】 可以保存

我用的是xshell工具,哪里可能有问题,但不管别的,这样总算可以保存了

也可能是系统的问题,用ubuntu就有这个问题,用centos就没事

第三步编辑或者删除那个被运行的脚本

根据第一步查出来的文件名字和路径,去看看是不是个挖矿程序,如果是的话就把他删掉,如果不是的话就不要动啦

参考文献

crontab -e 如何保存退出 - 贾树丙 - 博客园

文章知识点与官方知识档案匹配,可进一步学习相关知识
CS入门技能树Linux进阶新增用户40155 人正在系统学习中
注:本文转载自blog.csdn.net的呆呆象呆呆的文章"https://blog.csdn.net/qq_41554005/article/details/115877507"。版权归原作者所有,此博客不拥有其著作权,亦不承担相应法律责任。如有侵权,请联系我们删除。
复制链接
复制链接
相关推荐
发表评论
登录后才能发表评论和回复 注册

/ 登录

评论记录:

未查询到任何数据!
回复评论:

分类栏目

后端 (14832) 前端 (14280) 移动开发 (3760) 编程语言 (3851) Java (3904) Python (3298) 人工智能 (10119) AIGC (2810) 大数据 (3499) 数据库 (3945) 数据结构与算法 (3757) 音视频 (2669) 云原生 (3145) 云平台 (2965) 前沿技术 (2993) 开源 (2160) 小程序 (2860) 运维 (2533) 服务器 (2698) 操作系统 (2325) 硬件开发 (2491) 嵌入式 (2955) 微软技术 (2769) 软件工程 (2056) 测试 (2865) 网络空间安全 (2948) 网络与通信 (2797) 用户体验设计 (2592) 学习和成长 (2593) 搜索 (2744) 开发工具 (7108) 游戏 (2829) HarmonyOS (2935) 区块链 (2782) 数学 (3112) 3C硬件 (2759) 资讯 (2909) Android (4709) iOS (1850) 代码人生 (3043) 阅读 (2841)

热门文章

101
推荐
关于我们 隐私政策 免责声明 联系我们
Copyright © 2020-2025 蚁人论坛 (iYenn.com) All Rights Reserved.
Scroll to Top