联奕科技工程体系

 找回密码
 立即注册
查看: 158|回复: 0

【CPU异常高占用排查】

[复制链接]

7

主题

7

帖子

2930

积分

金牌会员

Rank: 6Rank: 6

积分
2930
发表于 2021-1-10 00:30:06 | 显示全部楼层 |阅读模式



      之前工作中遇到过Linux服务器CPU长时间高占用(500%、1000%)且无法定位服务进程的问题,遇到这种问题不可掉以轻心,优先考虑ddos攻击或者恶意挖矿行为,一般客户会要求重装系统,但鉴于业务迁移时间人力成本耗时很大,必要时考虑人工处理。


      排查的大体思路就是:
      1、查询异常网络连接(netstat -napt);
      2、定位连接所属的进程(lsof 命令);
      3、定位进程所属文件夹(ll /proc/PID);
      4、杀死进程并删除相关进程文件;
      5、封锁恶意IP(sudo iptables -A INPUT -s <IP地址> -p TCP -j DROP)


      排查网站和工具:
      一、主机搜索引擎,可检索互联网上所有的设备:https://www.shodan.io/
      二、无孔不入的网络空间搜索引擎:https://www.zoomeye.org/
      三、安全分析工程师必备反汇编神器:IDA Por
      吾爱破解网提供下载:https://www.52pojie.cn/thread-675251-1-1.html


      下文中提及的方法是我当时参照的论坛教程

      https://mp.weixin.qq.com/s/K1soxilMPh1ce___oMCS9Q


回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|ly-sky.com

GMT+8, 2025-12-18 00:01 , Processed in 0.107265 second(s), 19 queries .

快速回复 返回顶部 返回列表