AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / ubuntu / Perguntas / 1537255
Accepted
Szmycu
Szmycu
Asked: 2025-01-05 21:48:38 +0800 CST2025-01-05 21:48:38 +0800 CST 2025-01-05 21:48:38 +0800 CST

Uso do Linux 100% CPU - DigitalOcean VPS - CyberPanel

  • 772

uma vez a cada poucos dias. às vezes duas vezes por dia, um processo começa e consome 100% da CPU. O que pode ser?

/root/.x/static

captura de tela da imagem superior

segunda imagem da utilização da CPU

clamscan disse que não é vírus. Tenho um servidor VPS no DigitalOcean com 2 GB de RAM, 2 núcleos. E instalei o cyberpanel com sites wordpress. Normalmente, ele usa no máximo 50% da CPU. Mas quando esse processo começa, ele ainda está 100%.

/root/.x/static: ELF 64-bit LSB executable, x86-64, version 1 (SYSV), statically linked, BuildID[sha1]=93921a7ed626d1ae5e6c5cfdb348432739394400, stripped
root
  • 2 2 respostas
  • 77 Views

2 respostas

  • Voted
  1. Szmycu
    2025-01-06T05:47:07+08:002025-01-06T05:47:07+08:00

    [btop informação1

    Informações de rastreamento

    objdump

    btop info, ltrace e objdump como fica? O que fazer. Obrigado pela resposta

    • 0
  2. Best Answer
    sleepyhead
    2025-01-06T18:40:42+08:002025-01-06T18:40:42+08:00

    Você tem um malware, que provavelmente é um minerador de criptomoedas ou talvez você agora faça parte de uma botnet. A impressão lsof/ltrace mostra que o processo está se conectando a um servidor web em 80.240.16.67 em execução em um vpc em vultr.com. Há um inotify, que monitora o sistema para alterações no sistema de arquivos. Como o processo começa aleatoriamente, ele é acionado por um timer systemd ou crontab ou é acionado remotamente

    Para remover todo o diretório .x você pode executar

    rm -rf /root/.x

    Você pode substituí-lo por um executável vazio, o que pode ou não impedir que o executável reapareça. Ele neutralizará os efeitos se o invasor não tiver mais uma entrada remota no seu sistema

    mkdir /root/.x
    touch /root/.x/static
    chmod +x /root/.x/static
    

    Você pode bloquear o tráfego para seus invasores adicionando uma regra de firewall à sub-rede vultr.

    iptables -I OUTPUT -d 80.240.16.0/20 -j DROP
    

    Cuidado, pois os invasores podem facilmente usar um provedor diferente e contornar seu bloqueio. Eles provavelmente entraram via wordpress ou um de seus plugins, que tem falhas de segurança constantes e precisa ser mantido atualizado.

    Provavelmente é melhor reconstruir sua máquina virtual em uma instância diferente e remover a máquina virtual infectada, especialmente o servidor web litespeed voltado para a Internet. Então certifique-se de continuar instalando todas as correções de segurança com

    apt update
    apt upgrade
    
    • 0

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Existe um comando para listar todos os usuários? Também para adicionar, excluir, modificar usuários, no terminal?

    • 9 respostas
  • Marko Smith

    Como excluir um diretório não vazio no Terminal?

    • 4 respostas
  • Marko Smith

    Como descompactar um arquivo zip do Terminal?

    • 9 respostas
  • Marko Smith

    Como instalo um arquivo .deb por meio da linha de comando?

    • 11 respostas
  • Marko Smith

    Como instalo um arquivo .tar.gz (ou .tar.bz2)?

    • 14 respostas
  • Marko Smith

    Como listar todos os pacotes instalados

    • 24 respostas
  • Martin Hope
    Flimm Como posso usar o docker sem sudo? 2014-06-07 00:17:43 +0800 CST
  • Martin Hope
    led-Zepp Como faço para salvar a saída do terminal em um arquivo? 2014-02-15 11:49:07 +0800 CST
  • Martin Hope
    ubuntu-nerd Como descompactar um arquivo zip do Terminal? 2011-12-11 20:37:54 +0800 CST
  • Martin Hope
    TheXed Como instalo um arquivo .deb por meio da linha de comando? 2011-05-07 09:40:28 +0800 CST
  • Martin Hope
    Ivan Como listar todos os pacotes instalados 2010-12-17 18:08:49 +0800 CST
  • Martin Hope
    David Barry Como determino o tamanho total de um diretório (pasta) na linha de comando? 2010-08-06 10:20:23 +0800 CST
  • Martin Hope
    jfoucher "Os seguintes pacotes foram retidos:" Por que e como resolvo isso? 2010-08-01 13:59:22 +0800 CST
  • Martin Hope
    David Ashford Como os PPAs podem ser removidos? 2010-07-30 01:09:42 +0800 CST

Hot tag

10.10 10.04 gnome networking server command-line package-management software-recommendation sound xorg

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve