linux服务器被黑挖矿排查记录(unhide可查看隐藏进程)
问题现象:服务器负载很高,top和ps 无法查看进程,有异常任务计划但是查不到进程排查困难 排查还在/etc/hosts发现增加了如下异常映射 猜测是挖矿,但是没有进程最终核实到是/etc/ld.so.preload 设置了隐藏进程 尝试直...
问题现象:服务器负载很高,top和ps 无法查看进程,有异常任务计划但是查不到进程排查困难 排查还在/etc/hosts发现增加了如下异常映射 猜测是挖矿,但是没有进程最终核实到是/etc/ld.so.preload 设置了隐藏进程 尝试直...
CentOS8 已废弃network.service,网卡操作需要使用nmcli ,当整理配置文件操作及命令 命令:nmcli 配置文件:/etc/sysconfig/network-scripts/ifcfg-eth0 配置单个ipv4地...
区别参考:https://www.cnblogs.com/smlie/p/13512386.html 网卡操作 命令:nmcli [root@ebs-113436 ~]# vim /etc/sysconfig/network-scripts...
centos8的系统日志查看使用 journalctl查看 -f : 实时显示最近的10条日志。 -e : 跳转到日志末尾以显示最新事件。 -r : 按时间倒序打印日志消息 -k : 只显示内核日志。 -u : 只显示指定systemd U...
Inotify,它是在内核 2.6.13 版本中引入的一个新功能,它为用户态监视文件系统的变化提供了强大的支持,允许监控程序打开一个独立文件描述符,并针对事件集监控一个或者多个文件,例如打开、关闭、移动/重命名、删除、创建或者改变属性。 在...
1.两种查询引擎查询速度(myIsam 引擎 ) InnoDB 中不保存表的具体行数,也就是说,执行select count(*) from table时,InnoDB要扫描一遍整个表来计算有多少行。 MyISAM只要简单的读出保存好的行数...
realip模块 用途 :当本机 Nginx 处于反向代理后端时可以获取到用户的 真实IP地址 。 使用 : realip 功能需要 Nginx 添加 ngx_http_realip_module 模块,默认情况下是不被编译,如果需要添加,...
打开 IIS 管理器。 有关如何打开 IIS 管理器的信息,请参阅 打开 IIS 管理器 (IIS 7)。 在“连接”窗格中,展开服务器节点,然后单击“应用程序池”。 在“应用程序池”页中,选择要为其指定标识的应用程序池,然后单击“操作”窗...
Linux find 命令用来在指定目录下查找文件。任何位于参数之前的字符串都将被视为欲查找的目录名。如果使用该命令时,不设置任何参数,则 find 命令将在当前目录下查找子目录与文件。并且将查找到的子目录和文件全部进行显示。 语法 fin...
一般来说,直接使用nginx的服务器,配置https,ecshop登录后台是不会有问题的,如果使用IIS的服务器,通过使用nginx代理iis部署多个站点,会造成PHP无法输出$_SERVER['HTTPS'],所以才导致无法登录ecsho...