解决阿里云主机受到攻击的问题

详细解决方案

/etc/profile 文件中添加:

sed -i 's/^\([^#].*scrypt\)/# \1/' /etc/rc.local

sed -i 's/^\(\/mnt\/linsx\)/# \1/' /etc/rc.local

sed -i 's/^\(\/tmp\/\)/# \1/' /etc/rc.local

rm -fr /mnt/linsx

rm -fr /tmp/minerd

rm -fr /tmp/1.sh

ps -ef |grep "/usr/bin/acpid" |grep -v grep |awk -F" "  {'print $2'}|xargs -i kill -9 {}

ps -ef |grep "/usr/bin/bsd-port/agent" |grep -v grep |awk -F" "  {'print $2'}|xargs -i kill -9 {}

ps -ef |grep "/usr/bin/.sshd" |grep -v grep|awk -F" "  {'print $2'}|xargs -i kill -9 {}

ps -ef |grep "/root/.l" |grep -v grep|awk -F" "  {'print $2'}|xargs -i kill -9 {}

ps -ef |grep "/mnt/linsx" |grep -v grep|awk -F" "  {'print $2'}|xargs -i kill -9 {}

在 /root/.bash_profile 添加相同的代码

定时器执行的脚本:

Java代码  
  1. #!/bin/sh
  2. $grep_result
  3. grep_result=`ps -ef |grep tomcat|grep "/home/whuang/software/apache/apache-tomcat-7.0.53"|grep -v "grep"`
  4. if [ x"$grep_result" = x"" ];then
  5. catalina_home2=/home/whuang/software/apache/apache-tomcat-7.0.53
  6. CATALINA_HOME=$catalina_home2
  7. cd $catalina_home2/bin
  8. ./startup.sh
  9. else
  10. echo "tomcat is running..."
  11. fi
  12. rm -fr /usr/bin/acpid 2>/dev/null
  13. rm -fr /usr/bin/bsd-port/agent
  14. rm -fr /usr/bin/.sshd
  15. rm -fr /mnt/linsx

rm -fr /tmp/minerd

rm -fr /tmp/1.sh

Java代码  
  1. ps -ef |grep "/usr/bin/acpid" |grep -v grep |awk -F" "  {'print $2'}|xargs -i kill -9 {}
  2. ps -ef |grep "/usr/bin/bsd-port/agent" |grep -v grep |awk -F" "  {'print $2'}|xargs -i kill -9 {}
  3. ps -ef |grep "/usr/bin/.sshd" |grep -v grep|awk -F" "  {'print $2'}|xargs -i kill -9 {}
  4. ps -ef |grep "/root/.l" |grep -v grep|awk -F" "  {'print $2'}|xargs -i kill -9 {}
  5. ps -ef |grep "/mnt/linsx" |grep -v grep|awk -F" "  {'print $2'}|xargs -i kill -9 {}
  6. sed -i 's/^\([^#].*scrypt\)/# \1/' /etc/rc.local
  7. sed -i 's/^\(\/mnt\/linsx\)/# \1/' /etc/rc.local
  8. sed -i 's/^\(\/tmp\/\)/# \1/' /etc/rc.local

解决阿里云主机受到攻击的问题 2相关推荐

  1. 巧解决阿里云虚拟主机免费版被DDOS攻击问题

    相信很多站长都有遇到收到阿里云主机攻击断网通知邮件的经历,原因是网站所在的虚拟主机被DDOS攻击,影响了同机房其它服务器的正常运行,万网为了降低因攻击给服务器及同机房用户造成的安全风险,对您被攻击主机 ...

  2. 阿里云盾控制台在哪里?360网站安全检测不支持阿里云主机网站解决方法

    阿里云盾控制台在哪里?360网站安全检测不支持阿里云主机网站解决方法 用了阿里云快3年了,不二版本感觉阿里云的服务器用户体验做得相当好,这也是为什么选择阿里云的原因,但是最近发现一个美中不足的问题,阿 ...

  3. 创建失败_【阿里云主机】二级域名创建失败解决方法

    本篇写的是[阿里云主机]的二级域名创建失败的解决方法,切勿看错.(请确保在阿里云主机后台管理界面已做好配置)   举例:如果你的域名是www.abc.com,你想创建的二级域名是haha.abc.co ...

  4. 阿里云主机遭受DDOS攻击IP不能使用如何更换弹性公网IP

    阿里云主机遭受DDOS攻击阿里云会将你的ip打入冷宫处理,怎么确定你的服务器是否处于这种情况呢 使用ssh测试链接会显示链接超时但是使用阿里云的VNC可以,这样使用vnc也可以用top命令查看出并不是 ...

  5. 云主机好不好_阿里云主机是什么,阿里云主机怎么样?

    阿里云主机是什么 阿里云提供的云主机服务是基于阿里云自主研发的飞天大规模分布式计算系统,通过虚拟化技术整合IT资源,为各行业提供互联网基础设施服务.云服务器具有自助管理.数据安全保障.自动故障恢复和防 ...

  6. 阿里云主机安装开发工具包报错处理

    环境: 阿里云主机系统版本:Centos6.2 x64 错误: 安装开发工具包报错,使用163yum源: # yum  groupinstall   "Development tools&q ...

  7. 解决阿里云服务器被恶意挖矿问题

    解决阿里云服务器被恶意挖矿问题 一.出现问题现象以及原因 二.解决方法 一.出现问题现象以及原因 出现现象:阿里云控制台出现高危应急漏洞,其次CPU和内存都打满:经过问题详情的查看, 发现攻击者是在e ...

  8. Esp8266进阶之路12 图文并茂学习阿里云主机搭建8266MQTT服务器,实现移动网络远程控制一盏灯!

    本系列博客学习由非官方人员 半颗心脏 潜心所力所写,仅仅做个人技术交流分享,不做任何商业用途.如有不对之处,请留言,本人及时更改. 1. Esp8266之 搭建开发环境,开始一个"hello ...

  9. 阿里云服务器遭到攻击进入黑洞怎么办

    小编做防御业务以来,遇到最到被攻击的服务商就是阿里云主机了,为什么使用阿里云主机会经常被攻击呢? 这里主机吧根据自己的经验给大家总结下以下几点原因: 1.使用阿里云的服务器用户多 阿里云的主机在国内市 ...

最新文章

  1. C# 获取 IE 临时文件
  2. Microbiome综述|植物内部微生物的相互作用
  3. 通过apt自动生成建造者模式单线程版代码(一)
  4. nginx 操作笔记
  5. Python-函数递归调用
  6. 每天看一片代码系列(二):WebSocket-Node
  7. centos 7 快速安装nginx
  8. 自定义按钮动态变化_新闻价值的变化定义
  9. 使用canto+w3m实现在控制台上完美阅读RSS
  10. Linux访问交换机FTP,华为交换机使用FTP查看下载文件
  11. VS编译器中QT版本问题不正确解决方法-Please assign a Qt installation in ‘Qt Project Settings‘.
  12. Java 设计简单班级管理系统
  13. 计算机专业学生实习目的,计算机专业应届毕业生实习目的
  14. 基于经纬度做航线图可视化
  15. AdventureWorks 安装和配置[转自 微软msdn]
  16. java测试用例生成器_软件测试之用TestDirector生成测试用例完整版.doc
  17. 操作系统µC/OS的故事,最终Micrium被Silicon Labs收购
  18. 硬件设计23之三极管开关原理与场效应管开关原理
  19. 0x01 前情提要随着疫情反复,今天我在家办公。我需要登一台服务器上配置,但是那个地址只能通过深信服vpn连接,在家办公一天就带了台kali系统的笔记本回来,没带windows的。 kali上
  20. findContours函数报错:“将一个无效参数传递给了将无效参数视为严重错误的函数”解决方案之一

热门文章

  1. java中 resource_Java中如何获取resource的源码分析
  2. linux 树状目录代码,Linux tree - 以树状图列出目录的内容
  3. geotools 读取shp属性过滤_Flink进阶之使用布隆过滤器实现UV统计
  4. .unl 文件 导入 mysql,informix导出的unl格式数据怎么导入sql server 2008里呢
  5. mysql ibd frm文件_Mariadb,Mysql如何根据.frm和.ibd文件来恢复数据和表结构
  6. 技术选择真的没有那么重要
  7. 北交大计算机保密专业,国内12所神秘的保密学院,毕业就是铁饭碗
  8. c语言控制安卓桌面,让你自己编写的Android的Launcher成为系统中第一个启动应用程序,也是唯一的Launcher...
  9. 在php中实现时间戳,怎么在PHP中对时间戳进行转化
  10. java 短链接url_Java 网址短链接服务原理及解决方案