1.查看CPU占用情况
topS —进程状态。D=不可中断的睡眠状态 R=运行 S=睡眠 T=跟踪/停止 Z=僵尸进程%CPU — 上次更新到现在的CPU时间占用百分比%MEM — 进程使用的物理内存百分比TIME+ — 进程使用的CPU时间总计,单位1/100秒
2.杀掉相关进程
kill -9 pid
3.删除相关的定时任务和脚本
查找文件:find / -name xbash查找并删除(慎用-怕出错尽量手动删除):find / -name xbash |xargs rm -rf删除无关定时任务:vi /etc/crontab
4.修改文件操作权限
关闭文件操作权限,为只读状态:chattr +i crontab查看文件操作权限权限:lsattr crontab显示文件属性:lsattr
5.修改服务器登录密码
passwd
6.修改敏感端口
/etc/ssh/sshd_config修改Port为除22以外的端口
7.查看防火墙状态-保持启动状态
service firewalld status
8.添加白名单iptables
端口白名单路径:/etc/firewalld/zones/public.xml显示所有白名单中端口:firewall-cmd --zone=public --list-ports添加端口到白名单:firewall-cmd --permanent --zone=public --add-port=8992/tcp重新载入:firewall-cmd --reload从白名单删除端口:直接修改public文件,然后reload。

9.重启日志服务

系统日志目录:/var/log/重启服务:service rsyslog start

10.统计某文件夹下文件个数

 for i in foldName; do echo $i; find $i |wc -l|sort -nr; done

上述命令执行完毕后,观察内存占用情况,并找对应的服务器厂商,安装杀毒软件,对病毒做进一步查杀。

本篇文章来源于微信公众号: 数据与共享



微信扫描下方的二维码阅读本文

此作者没有提供个人介绍
最后更新于 2023-06-29